Type to search

OpenClaw AIでログ汚染を悪用可能な脆弱性が判明
WordPress向けWPvivid BackupにRCE脆弱性、最大90万サイトに影響の可能性
TP-Link VIGI IPカメラに認証バイパス脆弱性を確認
Gitサーバーの設定不備で大規模露出、約500万サイトに影響
AMD AutoUpdateにRCE脆弱性、MITM攻撃の可能性が判明
BonduのAI人形に脆弱性、子供の会話データが外部アクセス可能に
Broadcom製Wi-Fiチップセットに欠陥、企業ネットワークへ影響の恐れ
Veritas Technologies NetBackupに権限奪取の恐れ、CVE-2020-37045の脆弱性判明
Microsoft Officeにゼロデイ脆弱性、CVE-2026-21509に対する緊急パッチ公開
Gogsに深刻な脆弱性、CVE-2025-8110でRCEの恐れ
IoTコントローラー「Lucas」のマスターキー流出、ドアロック・CCTVに深刻な影響
Fortinetの脆弱性悪用が増加、企業に迅速な対策と更新適用を促す
WordPressプラグイン「ACF Extended」に深刻な脆弱性、管理者権限奪取の恐れ
CloudflareのWAFにゼロデイ脆弱性、ACMEプロトコル経由の攻撃を確認
AMDプロセッサーに新たな脆弱性「StackWarp」、クラウド環境への影響懸念
Telegramのプロキシリンク処理に脆弱性、IPアドレス漏洩の恐れ
RondoDoxボットネット、HPE OneViewの脆弱性を大規模悪用… 政府・金融・産業分野に影響拡大
n8nで致命的な脆弱性「Ni8mare」発見、即時対応が必要
ニュージーランドの医療ポータル「Manage My Health」でデータ流出、約10万人の患者情報に影響
SmarterMailの深刻な脆弱性発見でユーザーに即時アップデート推奨
Open WebUIで発見されたCVE-2025-64495の高リスク脆弱性により多数のインスタンスが危険に直面
RondoDoxボットネットがXWikiの脆弱性を悪用して攻撃を拡大中、セキュリティパッチの迅速な適用が急務
Fortinet FortiWebの重大なパス・トラバーサル脆弱性がCISAのKEVカタログに追加される
Triofoxプラットフォームにおける深刻なセキュリティ脆弱性と攻撃者UNC6485による悪用事例が明らかに
Oracleソフトウェアの脆弱性が明らかにしたWashington Postへのサイバー攻撃の脅威
Dentsu、Merkleでのサイバー攻撃によるデータ流出を受けて迅速な対応とセキュリティ強化を表明
OpenAI Atlasブラウザの脆弱性がAIアシスタントのセキュリティを脅かす新たな攻撃方法を浮き彫りに
Windows Server Update Servicesにおける致命的なリモートコード実行脆弱性CVE-2025-59287が発覚し、Microsoftが緊急パッチを発表。
Adobe Commerce と Magento の深刻な脆弱性の悪用試行が増加、早急なパッチ適用が必要
Rust製 Async-Tar に“TARmageddon”脆弱性、リモートコード実行の危険性が高まり警戒喚起
WatchGuard Firebox機器の深刻な脆弱性
ヨーロッパ全域でEuropolがSIMファームネットワークを解体しオンライン詐欺を阻止
スペイン警察が悪名高いサイバー犯罪組織GXC Teamを解体しCaaSモデルの脅威に警鐘
SimonMedのデータ流出で120万人の患者情報が漏洩、医療分野のセキュリティ対策再認識
Gladinet/Triofoxの重大な脆弱性発見
DeKalb County政府システムがサイバー攻撃を受け混乱中、外部専門家と連携し復旧作業を進行中
高度なトロイの木馬Atroposia Ratの登場がサイバーセキュリティに警鐘
Notion 3.0で発見されたAIエージェントの重大なセキュリティ脆弱性とプロンプト注入攻撃のリスク
アサヒ、サイバー攻撃で日本市場に深刻な影響と復旧の不透明さに直面
Stellantisがデータ流出を確認、自動車産業のサイバー攻撃増加に直面する課題
OpenAIのChatGPTにおけるShadowLeak脆弱性発見とその修正対応について
SystemBCボットネットの急成長と商業インフラへの影響に対する防御策の重要性
ベトナムとパナマの政府機関がサイバー攻撃で深刻なデータ流出被害
FortiWLM からパストラバーサル脆弱性が発見
モニタリングシステム Prometheus の深刻セキュリティ脆弱性発見
Zyxel ファイアウォールで発見された脆弱性がランサムウェア攻撃に悪用
PAN-OSの ゼロデイ脆弱性 、まだパッチされていない
QNAP、 Pwn2Own で発見されたゼロデイ脆弱性をパッチ
エヌビディア 製品・サービスからの8つの脆弱性に対しセキュリティパッチ
Ivanti 脆弱性を狙う攻撃グループが登場
脆弱性 CosmicSting 、4千個以上のAdobeコマースストアを攻撃
10年以上前からの Linux 脆弱性が見つかり、詳細については来週公開予定
Rust を使い始めたGoogle、3年ぶりにメモリ脆弱性が大幅に減少
MSのPatch Tuesday
CRMとERPアプリのもとになる「OFBiz」からコード実行脆弱性「 CVE-2024-45195 」が発見
ブリング・リブラ : クラウドセキュリティの新しい脅威
MS Copilot Studio から高リスクの脆弱性発見
台湾の大学で新たに見つかった バックドア 、PHP脆弱性を悪用
T-Head
米CISA、新たな脆弱性 CVE-2024-36401 を「緊急パッチ要望」リストに追加
Apache HTTPサーバーから見つかった脆弱性 CVE-2024-39884 、パッチ完了
ロックウェル・オートメーション の技術で二つの脆弱性が発見
世界中数百万のサーバーを脅威にさらす新たな OpenSSH 脆弱性発見
Facebook の電子商取引プラットフォームの脆弱性を通じてスキマーが拡散
Apache RocketMQを狙う攻撃者、Muhstikという ボットネット で被害者を感染させ
GE社の医療デバイス製品から 脆弱性 11個が発見
TunnelVision : VPN をバイパスする新攻撃手法
Cisco ファイアウォール製品のゼロデイ脆弱性を狙うサイバー攻撃集団
Apache プログラムからディペンデンシコンフュージョン脆弱性発見
Ivantiの Avalanche における27件の脆弱性パッチ
マイクロソフト、マルウェア攻撃に悪用された ゼロデイ を修正
Pwn2Own で発見されたChromeゼロデイのパッチ実施
人気の人工知能フレームワーク Ray AI で7ヶ月間パッチされていない脆弱性が発見
ファイル転送ソフトウェア FileCatalyst の脆弱性エクスプロイトコード公開
MSの Patch Tuesday 、仮想環境の脆弱性に注意を促す
ハッカー集団「 Magnet Goblin 」、Ivanti製品に見つかった脆弱性でマルウェアを配布
Wyze カメラプラットフォーム、二つ目のプライバシー侵害事件発生
就活プレッシャーを悪用して求職者の履歴書を盗む「 ResumeLooters 」
三菱電機 が製造した設備から高リスクの脆弱性か
Ivanti のVPNから発見されたゼロデイ、パッチはまだ
複数のCisco製品で検出された超高リスクの脆弱性にパッチを適用
DELL、PowerProtectユーザーに対して緊急セキュリティ通知
ownCloud
MOVEit 侵害被害を受けたAutoZone
ゼロデイ脆弱性
IOS XE
シスコ
libwebp
ジュニパーファイアウォール
最新バージョンの iOS が設置されたiPhoneに密に設置されるペガスス
ラザルス 、ManageEngineの脆弱性をエクスプロイト中
MileSightのルーター
TETRA
Jiraのプラグイン