脆弱性と脅威ニュース記事一覧(6 ページ目)
記事一覧
ISC BIND に複数の脆弱性、バージョンアップを強く推奨
セキュリティホール・脆弱性
アイ・オー・データ製 NarSuS アプリに引用符で囲まれていないファイルパスの脆弱性
セキュリティホール・脆弱性
GROWI に XSS の脆弱性
セキュリティホール・脆弱性
Movable Type に複数の格納型 XSS の脆弱性
セキュリティホール・脆弱性
Oracle Java に脆弱性、早急なセキュリティ更新プログラムの適用を呼びかけ
セキュリティホール・脆弱性
WatchGuard 製ファイアウォール「Firebox」の VPN 接続を処理するサービスに境界外書込みの脆弱性
セキュリティホール・脆弱性
LANSCOPE エンドポイントマネージャー オンプレミス版に通信チャネルの送信元検証不備の脆弱性
セキュリティホール・脆弱性
AutoDownloader のインストーラに DLL 読み込みに関する脆弱性
セキュリティホール・脆弱性
ChatLuck に複数の脆弱性
セキュリティホール・脆弱性
Ruijie Networks 製 RG-EST300 に SSH 機能が有効になっている問題
セキュリティホール・脆弱性
desknet's NEO に複数の脆弱性
セキュリティホール・脆弱性
後継 OS 移行または 1 年間の拡張セキュリティ更新プログラム(ESU)推奨 ~ Windows 10 サポート終了
セキュリティホール・脆弱性
マイクロソフト 10 月のセキュリティ情報公開、Windows10 は 10 月 14 日でサポート終了
セキュリティホール・脆弱性
Phoenix Contact CHARX SEC-3xxx にコードインジェクションの脆弱性
セキュリティホール・脆弱性
バッファロー製 Wi-Fi ルータ WXR9300BE6P シリーズにパストラバーサルの脆弱性
セキュリティホール・脆弱性
複数の RSUPPORT 製品に安全でない DLL 読み込みの脆弱性
セキュリティホール・脆弱性
複数のデンソーテン製ドライブレコーダビューアのインストーラに任意の DLL 読み込みの脆弱性
セキュリティホール・脆弱性
バッファロー製 NAS Navigator2 に引用符で囲まれていないファイルパスの脆弱性
セキュリティホール・脆弱性
チェコ国家サイバー情報安全庁、中国製太陽光インバーターに対して警告 ほか [Scan PREMIUM Monthly Executive Summary 2025年9月度]
脅威動向
トレンドマイクロ製ウイルスバスター for Mac に特権昇格の脆弱性
セキュリティホール・脆弱性
OpenSSL に複数の脆弱性
セキュリティホール・脆弱性
DataSpider Servista に XML外部実体参照(XXE)に関する脆弱性
セキュリティホール・脆弱性
ブラザーおよびその OEM ベンダーが提供する複数製品、初期設定における管理者パスワードがシリアル番号から容易に導出可能
セキュリティホール・脆弱性
アイ・オー・データ製無線 LAN ルータに複数の脆弱性
セキュリティホール・脆弱性
Century HW RAID Manager に引用符で囲まれていないファイルパスの脆弱性
セキュリティホール・脆弱性
UNIVERGE IX/IX-R/IX-V シリーズルータに XSS の脆弱性
セキュリティホール・脆弱性
スマートフォンアプリ「WTW-EAGLE」にサーバ証明書の検証不備の脆弱性
セキュリティホール・脆弱性
Python ライブラリ「TkEasyGUI」に複数の脆弱性
セキュリティホール・脆弱性
Obsidian GitHub Copilot Plugin に重要情報の平文保存の脆弱性
セキュリティホール・脆弱性
Android アプリ「Yahoo!ショッピング」にアクセス制限不備の脆弱性
セキュリティホール・脆弱性
RATOC RAID 監視マネージャー(Windows用)に引用符で囲まれていないファイルパスの脆弱性
セキュリティホール・脆弱性
マイクロソフト 9 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ
セキュリティホール・脆弱性
Adobe Acrobat および Reader に脆弱性
セキュリティホール・脆弱性
ダムの水 毎秒約500リットル 4時間放流 総量約720万リットル ほか [Scan PREMIUM Monthly Executive Summary 2025年8月度]
脅威動向
Web Caster V130 に CSRF の脆弱性
セキュリティホール・脆弱性
スマートフォンアプリ「グノシー」に送信データへの機微な情報の挿入の脆弱性
セキュリティホール・脆弱性
Microsoft Windows OS の .url ファイルにおいて任意のプログラムが実行可能となる検証不備の脆弱性(Scan Tech Report)
エクスプロイト
複数の iND 製品に複数の脆弱性
セキュリティホール・脆弱性
セイコーソリューションズ製 SkyBridge BASIC MB-A130 に OSコマンドインジェクションの脆弱性
セキュリティホール・脆弱性
2017 年以前に出荷された一部の FeliCa IC チップに脆弱性、データの読み取りや改ざんが実行される可能性
セキュリティホール・脆弱性
ScanSnap Manager のインストーラに権限昇格につながる脆弱性
セキュリティホール・脆弱性
複数の i-フィルター製品に不適切なファイルアクセス権設定の脆弱性
セキュリティホール・脆弱性
NetScaler ADC および NetScaler Gateway に脆弱性
セキュリティホール・脆弱性
SS1 に複数の脆弱性
セキュリティホール・脆弱性
複数の HTTP/2 サーバ実装にストリームリセット処理の不備
セキュリティホール・脆弱性
Western Digital Kitfox に引用符で囲まれていないファイルパスの脆弱性
セキュリティホール・脆弱性
Group-Office に複数の脆弱性
セキュリティホール・脆弱性
富士フイルムヘルスケアアメリカ製 Synapse Mobility に Web パラメタの外部制御による権限昇格の脆弱性
セキュリティホール・脆弱性
Movable Type に複数の脆弱性
セキュリティホール・脆弱性
Apache Tomcat の Rewrite Valve 機能にセッション固定の脆弱性
セキュリティホール・脆弱性
トレンドマイクロ製企業向けエンドポイントセキュリティ製品に複数の OSコマンドインジェクションの脆弱性、Critical Patch B14081 をリリース
セキュリティホール・脆弱性
Microsoft Windows OS の SMB クライアントにおける NTLM Reflection による管理者権限での任意のコード実行につながる検証不備の脆弱性(Scan Tech Report)
エクスプロイト
PgManage にインジェクションの脆弱性
セキュリティホール・脆弱性
「GMOサイバー攻撃 ネットde診断 ASM」機能拡張、Microsoft SharePoint Server のリモートコード実行の脆弱性(CVE-2025-53770)が検出可能に
新製品・新サービス
Trend Micro 製品にリモートコード実行の脆弱性、悪用を確認済み
セキュリティホール・脆弱性
複数のセイコーエプソン製品に脆弱な認証情報の使用の脆弱性
セキュリティホール・脆弱性
WordPress 用プラグイン Advanced Custom Fields に HTMLインジェクションの脆弱性
セキュリティホール・脆弱性
ムービット製 Powered BLUE 870 に複数の脆弱性
セキュリティホール・脆弱性
富士フイルムビジネスイノベーション製複合機(MFP)に境界外書き込みの脆弱性
セキュリティホール・脆弱性
サトー製ラベルプリンタ CL4/6NX-J Plus および CL4/6NX Plus シリーズに複数の脆弱性
セキュリティホール・脆弱性
トレンドマイクロ製企業向けエンドポイントセキュリティ製品に複数のOSコマンドインジェクションの脆弱性
セキュリティホール・脆弱性
港湾インフラサイバー脅威対策をNATO公表 ほか [Scan PREMIUM Monthly Executive Summary 2025年7月度]
脅威動向
SwitchBot アプリ(iOS/Android)に脆弱性
セキュリティホール・脆弱性セキュリティホール・脆弱性人気記事
-
-
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ
-
Windows DNS に複数の脆弱性
-
SHIRASAGI に複数の脆弱性
-
マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
-
a-blog cms にパストラバーサルの脆弱性
-
「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)
-
Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認
-
任意の OS コマンド実行の恐れ Lite-On 製 O-RU「FF-RFI079I4」「FF-RFI078I4」に脆弱性
-
Android アプリ「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性
