Tag: CVE

CVE-2025-30406 Detection: Critical RCE Vulnerability in Gladinet CentreStack & Triofox Under Active Exploitation
CVE-2025-30406 Detection: Critical RCE Vulnerability in Gladinet CentreStack & Triofox Under Active Exploitation

広く使用されているGladinet CentreStackおよびTriofoxエンタープライズファイル共有とリモートアクセスプラットフォームにおける重大な脆弱性が表面化しました。そして、すでにアクティブな攻撃に利用されて […]

Read More
CVE-2025-29824 脆弱性: Windows CLFS ゼロデイの悪用がランサムウェア攻撃を引き起こす可能性
CVE-2025-29824 脆弱性: Windows CLFS ゼロデイの悪用がランサムウェア攻撃を引き起こす可能性

の直後に CVE-2025-1449 が公開されたのに続き、Rockwell Automationソフトウェアの脆弱性は、広く使用されているソフトウェア製品に影響を及ぼす別の重大なセキュリティ問題であり、現在防衛者の関心 […]

Read More
CVE-2025-1449: Rockwell Automation Verve Asset Manager の脆弱性により攻撃者が任意のコマンド実行を可能に
CVE-2025-1449: Rockwell Automation Verve Asset Manager の脆弱性により攻撃者が任意のコマンド実行を可能に

情報開示直後、 CVE-2025-24813、Apache TomcatのRCEの脆弱性がそのPoCのリリース直後に野生で積極的に利用されている中、CVE-2025-1449として識別される別の脆弱性が注目を集めています […]

Read More
CVE-2025-1974: Critical Set of Vulnerabilities in Ingress NGINX Controller for Kubernetes Leading to Unauthenticated RCE
CVE-2025-1974: Critical Set of Vulnerabilities in Ingress NGINX Controller for Kubernetes Leading to Unauthenticated RCE

Kubernetes管理者の皆様への注意喚起!Ingress NGINXに影響を与える5つの重大な脆弱性「IngressNightmare」(CVE-2025-24513、CVE-2025-24514、CVE-2025- […]

Read More
CVE-2025-29927 Next.jsミドルウェア認証バイパスの脆弱性
CVE-2025-29927 Next.jsミドルウェア認証バイパスの脆弱性

公表された直後に CVE-2025-24813、Apache Tomcatの新たに発見されたRCE脆弱性が公開され、PoCリリースから30時間後にすぐに悪用されたのに続いて、別の重大なセキュリティ脅威が今浮かび上がりまし […]

Read More
CVE-2025-24813 Detection: Apache Tomcat RCE Vulnerability Actively Exploited in the Wild
CVE-2025-24813 Detection: Apache Tomcat RCE Vulnerability Actively Exploited in the Wild

新たに明らかにされた RCE Apache Tomcat の脆弱性が、公開からわずか30時間後に PoC(概念実証)と共に悪用されています。CVE-2025-24813 の成功した悪用により、敵対者は不安全な非直列化を利 […]

Read More
CVE-2025-24201 の悪用: Apple が高度な攻撃に利用された WebKit のゼロデイ脆弱性を修正
CVE-2025-24201 の悪用: Apple が高度な攻撃に利用された WebKit のゼロデイ脆弱性を修正

エスプレッシフのESP32 Bluetoothチップでの 中程度の重大度の脆弱性 が10億台以上のデバイスで利用されている状況で、クロスプラットフォームのブラウザエンジンであるWebKitにおける、世界中の組織や個人ユー […]

Read More
CVE-2025-27840: Vulnerability Exploitation in Espressif ESP32 Bluetooth Chips Can Lead to Unauthorized Access to Devices
CVE-2025-27840: Vulnerability Exploitation in Espressif ESP32 Bluetooth Chips Can Lead to Unauthorized Access to Devices

Motorola MobilityのDroid Razr HD(Model XT926)で 認可バイパスの脆弱性が公開された後 、広く使用されている製品のもう一つの重大なセキュリティ欠陥が、認可されていないアクセスや重要 […]

Read More
CVE-2025-25730 脆弱性:Motorola Mobility Droid Razr HD (モデル XT926) の認可バイパス
CVE-2025-25730 脆弱性:Motorola Mobility Droid Razr HD (モデル XT926) の認可バイパス

この発表に続いて CVE-2025-1001、新しいMedixant RadiAnt DICOM Viewerの脆弱性で、サイバー脅威の風景に別のセキュリティ問題が出現します。新たに特定された欠陥、CVE-2025-25 […]

Read More
CVE-2025-1001 Vulnerability in Medixant RadiAnt DICOM Viewer Enables Threat Actors to Perform Machine-in-the-Middle Attacks 
CVE-2025-1001 Vulnerability in Medixant RadiAnt DICOM Viewer Enables Threat Actors to Perform Machine-in-the-Middle Attacks 

新しい一日、サイバー防衛者にとっての新たな脅威。人気のある医用画像のPACS DICOMビューアーであるMedixant RadiAnt DICOM Viewerに新しい脆弱性が発見され、ハッカーが中間者(MitM)攻撃 […]

Read More