【2025年03月15日】セキュリティに関するアーカイブ一覧2025年03月15日に公開されたセキュリティに関するニュースは、現在29記事を掲載しております。【月毎】セキュリティのアーカイブ 202412202411202410202409202408202407202406202405202404 セキュリティに関する人気タグ アクセス(9487)脆弱性(8316)認証(4674)情報漏洩(3488)個人情報(3443)プライバシー(3441)暗号(1704)フィッシング(1097)バックアップ(974)マルウェア(797) 2025年03月15日の記事一覧 【CVE-2025-2126】JoomlaUX JUX Real Estate 3.4.0にSQLインジェクションの脆弱性、ベンダー未対応で利用者に警戒呼びかけ 【CVE-2024-13908】SMTP by BestWebSoftプラグインに深刻な脆弱性、管理者権限で任意のファイルアップロードが可能に 【CVE-2024-13675】SlingBlocksプラグインに深刻な脆弱性、認証済みユーザーによる攻撃のリスクが判明 【CVE-2024-13895】WordPressプラグインCode Snippets CPT 2.1.0に認証済みユーザーの任意のショートコード実行の脆弱性が発見 【CVE-2024-13890】WordPress用プラグインAllow PHP Executeに深刻な脆弱性、エディター権限でPHPコード実行が可能に 【CVE-2025-1481】WordPressプラグインShortcode Cleaner Liteに認証不備の脆弱性、任意のオプションエクスポートが可能に 【CVE-2025-1323】WP-Recallプラグインに深刻なSQLインジェクション脆弱性、バージョン16.26.10以前が影響対象に 【CVE-2025-27840】ESP32チップに29個の隠しコマンドが発覚、IoTデバイスのセキュリティに影響 【CVE-2025-0162】IBM Aspera Sharesに深刻な脆弱性、XMLの外部エンティティ参照に関する問題で情報漏洩のリスク 【CVE-2025-2084】PHPGurukul HMPVテストシステムにXSS脆弱性、医療データセキュリティに警鐘 【CVE-2025-25301】Rembg 2.0.57にSSRF脆弱性、内部ネットワークの画像閲覧が可能に 【CVE-2025-1871】101newsバージョン1.0にSQLインジェクションの脆弱性、緊急の対応が必要に 【CVE-2025-1874】101newsにSQLインジェクションの脆弱性、管理機能に深刻な影響の懸念 【CVE-2025-24023】Flask-AppBuilderに認証バイパスの脆弱性、ユーザー名列挙のリスクに対応したバージョン4.5.3をリリース 【CVE-2025-1319】Site Mailerプラグインに未認証のXSS脆弱性、バージョン1.2.3以前のユーザーに影響 【CVE-2025-1282】Car Dealer Automotive WordPress Theme 1.6.3に重大な脆弱性、任意ファイル削除とリモートコード実行の危険性 【CVE-2024-13734】Card Elements for Elementor 1.2.6にXSS脆弱性、Contributor権限で悪用可能に 【CVE-2025-1717】WordPressプラグインLogin Me Now 1.7.2に認証バイパスの脆弱性、管理者権限への不正アクセスのリスクが発生 【CVE-2024-13905】OneStore Sites 0.1.1以前のバージョンでSSRF脆弱性が発見、内部サービスへの不正アクセスが可能に 【CVE-2025-27108】dom-expressionsにXSS脆弱性が発見、String.replaceの特殊パターンが攻撃に悪用される可能性 【CVE-2025-27097】GraphQL Meshにおける変数キャッシュの脆弱性が発見、トークン管理に影響の恐れ 【CVE-2025-0865】WP Media Category Managementに深刻な脆弱性、管理者権限での設定改ざんが可能に LRMとGMOサイバーセキュリティがIT資産リスク可視化とセキュリティ教育のウェビナーを開催、組織のセキュリティ体制強化を支援 カスペルスキーが2024年のセキュリティ実績を発表、フィッシングサイトのブロック数が前年比26%増加で過去最多を記録 ダイナミックマッププラットフォームがISMS認証を取得、高精度3次元データのセキュリティ体制を強化 KELAが能動的サイバー防御セミナーを開催、ASMとCTEMの実践方法を解説予定 アララと東京海上日動パートナーズTOKIOが個人情報保護法のWebセミナーを開催、実務課題の解決を支援 Turing JapanがFIN/SUM 2025でデジタル身分証明書の国際展開を発表、金融業界のデジタル化を加速 IIJが端末内分離型セキュリティソリューションを発表、ソリトンシステムズと共同でマルウェア対策を強化