Security Adobe AEMの重大な脆弱性が発見されCISAが警告攻撃が進行中 Source: 🛡 概要米国サイバーセキュリティインフラセキュリティ庁(CISA)は、Adobe Experience Manager(AEM)の重大なセキュリティ脆弱性を「既知の悪用脆弱性(KEV)」リストに追加しました。この脆弱性はCV... 2025.10.17 Security
Security ミステリアス・エレファントが進化した独自マルウェアの脅威 Source: 🛡 概要サイバー諜報グループ「ミステリアス・エレファント」が、他のハッキング集団からのマルウェアコードを利用していた初期段階から独自の高度なツールを駆使する脅威オペレーションへと進化しました。このグループは南アジアの政府機関... 2025.10.16 Security
Security Adobe Connectの重要な脆弱性CVE-2025-49553を修正したアップデート Source: 🛡 概要Adobeは、Adobe Connectコラボレーションスイートにおける重要な脆弱性CVE-2025-49553を含む35以上の脆弱性に対するパッチを発表しました。この脆弱性はクロスサイトスクリプティング(XSS)に... 2025.10.16 Security
Security FortinetとIvantiの高危険度脆弱性に関するパッチ情報 Source: 🛡 概要2025年10月、FortinetとIvantiはそれぞれの製品に対するパッチを発表しました。これにより、複数の高危険度脆弱性が修正され、特にFortinetでは30以上の脆弱性が確認されています。これらの脆弱性は、... 2025.10.16 Security
Security F5が国家支援ハッカーによるソースコードと脆弱性データの窃取を発表 Source: 🛡 概要F5は最近、国家支援の脅威アクターによってターゲットにされ、同社のシステムから機密情報が盗まれたことを発表しました。SECへの提出書類によると、ハッカーはF5のBIG-IPプラットフォームの開発に関連するシステムに長... 2025.10.16 Security
Security SAP NetWeaverの脆弱性で攻撃者がサーバーを乗っ取る危険性 Source: 🛡 概要SAPは最近、SAP NetWeaver AS Javaにおける深刻な脆弱性に対処するためのセキュリティ修正を発表しました。この脆弱性はCVE-2025-42944として識別され、CVSSスコアは10.0という最高評... 2025.10.16 Security
Security ICTBroadcastサーバーへのCookie脆弱性攻撃によるリモートシェルアクセス Source: 🛡 概要サイバーセキュリティ研究者は、ICT Innovationsの自動ダイヤラーソフトウェアICTBroadcastに関する重大なセキュリティ脆弱性が実際に悪用されていることを明らかにしました。この脆弱性はCVE識別子C... 2025.10.16 Security
Security Red Lion RTUにおけるCVSS10.0の脆弱性がもたらすリスクと対策 Source: 🛡 概要 Red Lion Sixnetリモートターミナルユニット(RTU)の製品において、深刻なセキュリティ脆弱性が発見されました。これらの脆弱性は、CVE-2023-40151およびCVE-2023-42770として追跡... 2025.10.16 Security
Security Windowsの新たなゼロデイ脆弱性が悪用される—全バージョンに影響 Source: 🛡 概要 最近、Microsoftは183件のセキュリティ脆弱性に対する修正プログラムをリリースしました。この中には、実際に悪用されている3つの新しいゼロデイ脆弱性が含まれています。特に注目すべきは、CVE-2025-249... 2025.10.16 Security
Security VS Code拡張機能の供給チェーンリスクを暴露する重要な脆弱性 Source: 🛡 概要新しい研究によると、100以上のVisual Studio Code(VS Code)拡張機能の発行者が、悪意のある行為者によって利用される可能性のあるアクセス・トークンを漏洩しており、これが重大なソフトウェア供給チ... 2025.10.16 Security