Tag: CVE

CVE-2025-31324 検出: 現在進行中のSAP NetWeaverゼロデイ攻撃により重要なシステムがリモートコード実行の危険にさらされる
CVE-2025-31324 検出: 現在進行中のSAP NetWeaverゼロデイ攻撃により重要なシステムがリモートコード実行の危険にさらされる

ゼロデイ脆弱性 はもはや珍しい異常ではなく、現代の攻撃者の武器の中心となっており、年々活動が増加しています。Googleの脅威情報グループ (GTIG) によると、2024年には75件のゼロデイ脆弱性が実際に悪用されてお […]

Read More
CVE-2025-32432: 重大なCraft CMSの脆弱性がゼロデイ攻撃で積極的に悪用され、リモートコード実行につながる
CVE-2025-32432: 重大なCraft CMSの脆弱性がゼロデイ攻撃で積極的に悪用され、リモートコード実行につながる

公開後、 Command Center CVE-2025-34028の脆弱性が、研究者たちは別の重大な脅威について警告しています: Craft CMSに存在する最大深刻度の脆弱性(CVE-2025-32432として追跡さ […]

Read More
CVE-2025-34028 検知: Commvault Command Center の最大危険度の脆弱性が RCE を可能にする
CVE-2025-34028 検知: Commvault Command Center の最大危険度の脆弱性が RCE を可能にする

CVE-2025-30406の 公開に続き、 Gladinet CentreStack と Triofox プラットフォームで広く使用されている欠陥が公開され、認証なしで任意のコードをリモート実行できる別の非常に重要な脆 […]

Read More
CVE-2025-30406 Detection: Critical RCE Vulnerability in Gladinet CentreStack & Triofox Under Active Exploitation
CVE-2025-30406 Detection: Critical RCE Vulnerability in Gladinet CentreStack & Triofox Under Active Exploitation

広く使用されているGladinet CentreStackおよびTriofoxエンタープライズファイル共有とリモートアクセスプラットフォームにおける重大な脆弱性が表面化しました。そして、すでにアクティブな攻撃に利用されて […]

Read More
CVE-2025-29824 脆弱性: Windows CLFS ゼロデイの悪用がランサムウェア攻撃を引き起こす可能性
CVE-2025-29824 脆弱性: Windows CLFS ゼロデイの悪用がランサムウェア攻撃を引き起こす可能性

の直後に CVE-2025-1449 が公開されたのに続き、Rockwell Automationソフトウェアの脆弱性は、広く使用されているソフトウェア製品に影響を及ぼす別の重大なセキュリティ問題であり、現在防衛者の関心 […]

Read More
CVE-2025-1449: Rockwell Automation Verve Asset Manager の脆弱性により攻撃者が任意のコマンド実行を可能に
CVE-2025-1449: Rockwell Automation Verve Asset Manager の脆弱性により攻撃者が任意のコマンド実行を可能に

情報開示直後、 CVE-2025-24813、Apache TomcatのRCEの脆弱性がそのPoCのリリース直後に野生で積極的に利用されている中、CVE-2025-1449として識別される別の脆弱性が注目を集めています […]

Read More
CVE-2025-1974: Critical Set of Vulnerabilities in Ingress NGINX Controller for Kubernetes Leading to Unauthenticated RCE
CVE-2025-1974: Critical Set of Vulnerabilities in Ingress NGINX Controller for Kubernetes Leading to Unauthenticated RCE

Kubernetes管理者の皆様への注意喚起!Ingress NGINXに影響を与える5つの重大な脆弱性「IngressNightmare」(CVE-2025-24513、CVE-2025-24514、CVE-2025- […]

Read More
CVE-2025-29927 Next.jsミドルウェア認証バイパスの脆弱性
CVE-2025-29927 Next.jsミドルウェア認証バイパスの脆弱性

公表された直後に CVE-2025-24813、Apache Tomcatの新たに発見されたRCE脆弱性が公開され、PoCリリースから30時間後にすぐに悪用されたのに続いて、別の重大なセキュリティ脅威が今浮かび上がりまし […]

Read More
CVE-2025-24813 Detection: Apache Tomcat RCE Vulnerability Actively Exploited in the Wild
CVE-2025-24813 Detection: Apache Tomcat RCE Vulnerability Actively Exploited in the Wild

新たに明らかにされた RCE Apache Tomcat の脆弱性が、公開からわずか30時間後に PoC(概念実証)と共に悪用されています。CVE-2025-24813 の成功した悪用により、敵対者は不安全な非直列化を利 […]

Read More
CVE-2025-24201 の悪用: Apple が高度な攻撃に利用された WebKit のゼロデイ脆弱性を修正
CVE-2025-24201 の悪用: Apple が高度な攻撃に利用された WebKit のゼロデイ脆弱性を修正

エスプレッシフのESP32 Bluetoothチップでの 中程度の重大度の脆弱性 が10億台以上のデバイスで利用されている状況で、クロスプラットフォームのブラウザエンジンであるWebKitにおける、世界中の組織や個人ユー […]

Read More