【2025年02月15日】セキュリティに関するアーカイブ一覧2025年02月15日に公開されたセキュリティに関するニュースは、現在49記事を掲載しております。【月毎】セキュリティのアーカイブ 202412202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(8763)脆弱性(7738)認証(4175)プライバシー(3276)情報漏洩(3274)個人情報(3234)暗号(1624)フィッシング(1008)バックアップ(926)マルウェア(759) 2025年02月15日の記事一覧 【CVE-2024-13830】Ivanti Connect SecureとPolicy Secureに反射型XSSの脆弱性、管理者権限取得のリスクが発覚 【CVE-2025-0903】PDF-XChange EditorにRTFファイル解析の脆弱性、任意コード実行のリスクが発生 【CVE-2025-0904】PDF-XChange EditorのXPSファイル解析に脆弱性、情報漏洩のリスクが判明 【CVE-2025-0908】PDF-XChange Editor 10.4.2.390にバッファオーバーリードの脆弱性、情報漏洩のリスクに注意 【CVE-2025-0902】PDF-XChange EditorにXPSファイル解析の脆弱性、情報漏洩のリスクに警戒必要 【CVE-2025-0906】PDF-XChange Editor 10.4.0.388でJB2ファイル解析の脆弱性を発見、情報漏洩のリスクに警戒 【CVE-2025-24200】AppleがiOSとiPadOSの認証バイパス脆弱性を修正、USB制限モードの無効化攻撃に対処 【CVE-2025-21408】Microsoft Edge Chromium版にリモートコード実行の脆弱性、深刻度8.8で即時対応が必要に 【CVE-2025-21267】Microsoft Edge Chromium版にスプーフィング脆弱性、バージョン133.0.3065.51未満が影響を受ける状況に 【CVE-2025-21404】Microsoft Edge Chromiumベース版にスプーフィング脆弱性、ユーザーインターフェースの誤操作のリスクに警鐘 【CVE-2025-21177】Microsoft Dynamics 365 Salesに権限昇格の脆弱性、SSRFによる深刻な影響の可能性 【CVE-2025-21253】Microsoft EdgeのiOSとAndroid版にスプーフィング脆弱性が発見、ユーザーインターフェースの誤表示に注意 【CVE-2025-21283】Microsoft Edge (Chromium版)にリモートコード実行の脆弱性、バージョン133.0.3065.51未満が対象に 【CVE-2025-1017】MozillaがFirefox関連製品のメモリ安全性の脆弱性を修正、任意のコード実行の可能性に対処 【CVE-2025-1009】Firefoxなど複数の製品でuse-after-free脆弱性を確認、緊急アップデートの適用を推奨 【CVE-2025-20881】Samsung Mobileデバイスにバッファオーバーフローの脆弱性、特権付き任意コード実行のリスクに対応 【CVE-2025-20888】Samsung Mobile Devicesにおけるlibsthmbc.soの脆弱性、特権的なコード実行の危険性が発覚 【CVE-2025-20890】Samsung Mobile端末のlibsthmbc.soに脆弱性、特権昇格の危険性で修正アップデートの適用が必要に 【CVE-2025-20882】Samsung Mobile Devicesに重大な脆弱性、特権昇格のリスクでパッチ適用を推奨 【CVE-2025-20891】Samsung Mobileデバイスにバッファオーバーリードの脆弱性、1月のアップデートで修正完了 【CVE-2025-20905】Samsung MobileのmPOS TUI trustletに脆弱性、範囲外メモリアクセスの問題でセキュリティリスクが浮上 【CVE-2025-20885】Samsung Mobileのsoftsim TAにメモリ破損の脆弱性、SMR Jan-2025 Release 1で修正対応を実施 【CVE-2025-20885/20904】Samsung MobileがAndroidデバイスの脆弱性を修正、メモリ破損問題に対処 【CVE-2025-24905】WeGIAにSQL Injection脆弱性が発見、慈善団体の情報漏洩リスクに早急な対応が必要 【CVE-2025-24958】慈善団体向けWebマネージャーWeGIAでSQLインジェクションの脆弱性が発見、緊急のアップデートが必要に 【CVE-2025-24902】WeGIAにSQL Injection脆弱性が発見、バージョン3.2.12で修正済み 【CVE-2024-24906】WeGIAにSQLインジェクションの脆弱性が発見、バージョン3.2.12で修正完了 【CVE-2024-13652】WooCommerce用ECPayプラグインに認証回避の脆弱性、ログファイル削除機能に認可制御の不備 【CVE-2024-13512】Wonder FontAwesome 0.8に深刻な脆弱性、管理者権限での不正スクリプト実行が可能に 【CVE-2025-0411】7-ZipにMark-of-the-Webバイパスの脆弱性、リモート攻撃による任意コード実行のリスクが発生 【CVE-2024-57556】store v.2.14.2にクロスサイトスクリプティングの脆弱性、任意コード実行のリスクが発覚 【CVE-2025-24020】WeGIAにオープンリダイレクトの脆弱性、バージョン3.2.11で修正完了 【CVE-2025-22752】WordPress用GSheetConnector For Forminator Formsに深刻な脆弱性、反射型XSSによる情報漏洩のリスクに 【CVE-2025-21176】MicrosoftのDotNetとVisual Studioに深刻な脆弱性、広範な製品のアップデートが必須に 【CVE-2025-21171】MicrosoftがNET 9.0とPowerShell 7.5のリモートコード実行の脆弱性を公開、Visual Studio 2022の複数バージョンにも影響 【CVE-2025-23030】WeGIAの反射型XSS脆弱性が発見、バージョン3.2.6で修正完了 【CVE-2025-23034】WeGIAのtags.phpエンドポイントにXSS脆弱性、バージョン3.2.6で修正完了 【CVE-2025-23035】WeGIAにXSS脆弱性が発見、格納型攻撃によるユーザーデータ漏洩のリスクが浮上 【CVE-2025-23031】WeGIAにストアドXSS脆弱性が発見、ver3.2.6で修正されセキュリティ強化へ 【CVE-2025-21684】Linux kernelのgpio-xilinxにロック競合の脆弱性、raw spinlockへの変換で解決へ サキコーポレーションがIllumioのZTSソリューションを導入、EUサイバーレジリエンス法の遵守とセキュリティ強化を実現 TP-LinkがSECURITY SHOW 2025に出展、VIGIシリーズで複数拠点の監視管理を効率化 トビラシステムズと福井県警察が特殊詐欺対策で連携、トビラフォンモバイルを活用した被害防止推進活動を開始 SynologyがActiveProtectアプライアンスのウェビナーを開催、企業のデータ保護ソリューションの活用方法を解説 マジセミ社がサイバー攻撃対策ウェビナーを開催、検知に依存しない新発想の防御手法を紹介 アイ・オー・データ機器が消去証明書発行機能付きデータ消去ソフト「DiskRefresher5」を2月下旬に発売、PCとHDD・SSD向けの2シリーズを展開 パーソルクロステクノロジーがWSUS移行支援ソリューションを発表、Azure Update ManagerやIntuneへの移行で効率的なパッチ管理を実現 SBテクノロジーがPrisma Accessの監視サービスを提供開始、24時間365日体制でのセキュリティ監視を実現 テリロジーがSumo LogicとSKYSEA Client Viewを連携した内部不正対策MSSの提供を開始、アイティーエムとの共創で実現