Tag: CVE

CVE-2025-24201 の悪用: Apple が高度な攻撃に利用された WebKit のゼロデイ脆弱性を修正
CVE-2025-24201 の悪用: Apple が高度な攻撃に利用された WebKit のゼロデイ脆弱性を修正

エスプレッシフのESP32 Bluetoothチップでの 中程度の重大度の脆弱性 が10億台以上のデバイスで利用されている状況で、クロスプラットフォームのブラウザエンジンであるWebKitにおける、世界中の組織や個人ユー […]

Read More
CVE-2025-27840: Vulnerability Exploitation in Espressif ESP32 Bluetooth Chips Can Lead to Unauthorized Access to Devices
CVE-2025-27840: Vulnerability Exploitation in Espressif ESP32 Bluetooth Chips Can Lead to Unauthorized Access to Devices

Motorola MobilityのDroid Razr HD(Model XT926)で 認可バイパスの脆弱性が公開された後 、広く使用されている製品のもう一つの重大なセキュリティ欠陥が、認可されていないアクセスや重要 […]

Read More
CVE-2025-25730 脆弱性:Motorola Mobility Droid Razr HD (モデル XT926) の認可バイパス
CVE-2025-25730 脆弱性:Motorola Mobility Droid Razr HD (モデル XT926) の認可バイパス

この発表に続いて CVE-2025-1001、新しいMedixant RadiAnt DICOM Viewerの脆弱性で、サイバー脅威の風景に別のセキュリティ問題が出現します。新たに特定された欠陥、CVE-2025-25 […]

Read More
CVE-2025-1001 Vulnerability in Medixant RadiAnt DICOM Viewer Enables Threat Actors to Perform Machine-in-the-Middle Attacks 
CVE-2025-1001 Vulnerability in Medixant RadiAnt DICOM Viewer Enables Threat Actors to Perform Machine-in-the-Middle Attacks 

新しい一日、サイバー防衛者にとっての新たな脅威。人気のある医用画像のPACS DICOMビューアーであるMedixant RadiAnt DICOM Viewerに新しい脆弱性が発見され、ハッカーが中間者(MitM)攻撃 […]

Read More
MITRE CalderaのCVE-2025–27364:リンカーフラグ操作による新たな最大深刻度RCE脆弱性の悪用でシステム全体が危険に晒される可能性
MITRE CalderaのCVE-2025–27364:リンカーフラグ操作による新たな最大深刻度RCE脆弱性の悪用でシステム全体が危険に晒される可能性

最大の厳しさを持つ新しい RCE MITRE Caldera の脆弱性 (CVE-2025-27364) は、システム侵害の深刻なリスクをもたらします。この欠陥は、Parallels Desktop のセキュリティ問題で […]

Read More
CVE-2025-20059: Ping Identity PingAM Java ポリシーエージェントにおける相対パストラバーサルの脆弱性
CVE-2025-20059: Ping Identity PingAM Java ポリシーエージェントにおける相対パストラバーサルの脆弱性

最近の開示に続いて、 CVE-2025-0108の悪用 がPalo Alto NetworksのPAN-OS製品に影響を与え、別の重大な脆弱性が明るみに出ました。ディフェンダーは、新たな重大な相対パス横断の脆弱性をPin […]

Read More
CVE-2025-0108 Detection: Active Exploitation of an Authentication Bypass Palo Alto Networks PAN-OS Software
CVE-2025-0108 Detection: Active Exploitation of an Authentication Bypass Palo Alto Networks PAN-OS Software

Palo Alto NetworksのPAN-OSにおける最近修正されたファイアウォールの脆弱性、CVE-2025-0108として追跡され、ネットワークアクセスを持つサイバー犯罪者が管理ウェブインターフェイスを通じて認証 […]

Read More
CVE-2025-26465 & CVE-2025-26466 Vulnerabilities Expose Systems to Man-in-the-Middle and DoS Attacks
CVE-2025-26465 & CVE-2025-26466 Vulnerabilities Expose Systems to Man-in-the-Middle and DoS Attacks

CVE-2025-26465とCVE-2025-26466として追跡されるオープンソースのOpenSSHスイートの2つの新たに発見されたセキュリティ欠陥が、攻撃者が中間者攻撃(MitM)またはサービス拒否(DoS)攻撃を […]

Read More
CVE-2025-1094 Exploitation, a Critical SQL Injection Vulnerability in PostgreSQL That Can Lead to Arbitrary Code Execution 
CVE-2025-1094 Exploitation, a Critical SQL Injection Vulnerability in PostgreSQL That Can Lead to Arbitrary Code Execution 

新しいPostgreSQLの脆弱性、CVE-2025-1094、 が注目を集めています。防御者は最近、BeyondTrustのゼロデイRCEを武器化した攻撃者が、 PostgreSQLのもう一つの重大なセキュリティ問題を […]

Read More
XE グループ活動の検出: クレジットカードスキミングから CVE-2024-57968 および CVE-2025-25181 VeraCore ゼロデイ脆弱性の悪用まで
XE グループ活動の検出: クレジットカードスキミングから CVE-2024-57968 および CVE-2025-25181 VeraCore ゼロデイ脆弱性の悪用まで

XEグループは、ベトナム関連のハッキング集団で、10年以上にわたってサイバー脅威の領域で活動しており、VeraCoreのいくつかの ゼロデイ 脆弱性を悪用したと考えられています。最新のキャンペーンでは、加害者はCVE-2 […]

Read More