【2025年03月29日】セキュリティに関するアーカイブ一覧


2025年03月29日に公開されたセキュリティに関するニュースは、現在54記事を掲載しております。

【月毎】セキュリティのアーカイブ

セキュリティに関する人気タグ

2025年03月29日の記事一覧

https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-0723】ProfileGridプラグインにSQLインジェクションの脆弱性、ユーザーデータの漏洩リスクが浮上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1451】lollms-webui v13にDoS脆弱性、マルチパート境界値処理の不備で深刻な影響の恐れ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1474】MLflow 2.18でパスワード要件の脆弱性が発見、バージョン2.19.0で修正完了
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1497】PlotAIにリモートコード実行の脆弱性、LLM出力の検証不足で任意のPythonコード実行が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1504】WordPressプラグインPost Lockdown 4.0.2に認可機能の欠落による情報漏洩の脆弱性、Subscriberレベルのユーザーが保護コンテンツにアクセス可
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngWordPressプラグインTripetto 8.0.9以前にCSRF脆弱性、管理者権限で任意のデータ削除が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1783】Gallery Styles 1.3.4以前のバージョンにXSS脆弱性、Contributor権限で任意のスクリプト実行が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-1802】HT Mega – Absolute Addons For Elementorに深刻な脆弱性、早急な対応が必要な状況に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2025】GiveWPプラグイン3.22.0以前に認証回避の脆弱性、未認証攻撃者による収益レポートへのアクセスが可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2103】SoundRise Musicプラグインに深刻な認可の欠陥、管理者権限取得の脆弱性が発見される
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2147】Beijing Zhide Intelligent Internet Technologyの管理システムにファイルアクセスの脆弱性、対応が急務に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2150】HGigaのC&Cm@ilに格納型XSS脆弱性、メール経由での不正コード実行の危険性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2216】zzskzy Warehouse Refinement Management System 1.3に重大な脆弱性、ベンダー応答なく詳細が公開される事態に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2384】Real Estate Property Management System 1.0にSQLインジェクションの脆弱性、顧客情報漏洩のリスクが深刻化
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-25068】Mattermostの複数バージョンでMFA認証バイパスの脆弱性、修正版の更新を推奨
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2619】D-Link DAP-1620に重大な脆弱性、リモート攻撃の危険性が明らかに
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2621】D-Link DAP-1620に重大な脆弱性、リモート攻撃によるシステム侵害の危険性が浮上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2622】aizuda snail-job 1.4.0にデシリアライゼーションの脆弱性、リモート攻撃のリスクが明らかに
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2625】CicadasCMS 1.0にSQLインジェクションの脆弱性、リモート攻撃のリスクで緊急対応が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2650】PHPGurukul Medical Card Generation System 1.0にXSS脆弱性、医療情報システムのセキュリティに警鐘
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2652】SourceCodester Gate Pass Logging Systemに情報漏洩の脆弱性、設定変更による対応が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2654】SourceCodester AC Repair and Services Systemに重大な脆弱性、SQLインジェクション攻撃が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2672】code-projects Payroll Management System 1.0にSQLインジェクション脆弱性が発見、リモート攻撃の可能性も
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2673】code-projects Payroll Management Systemに深刻な脆弱性、クロスサイトスクリプティング攻撃のリスクが発覚
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2674】PHPGurukul Bank Locker Management Systemに深刻なSQL injection脆弱性、早急な対応が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2676】PHPGurukul Bank Locker Management Systemで深刻なSQL injection脆弱性が発見、早急な対策が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2677】PHPGurukul Bank Locker Management Systemに深刻な脆弱性、SQLインジェクション攻撃のリスクが浮上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2678】PHPGurukul Bank Locker Management System 1.0にSQLインジェクションの脆弱性、金融データに深刻な影響のおそれ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2683】PHPGurukul Bank Locker Management Systemに重大な脆弱性、SQLインジェクション攻撃のリスクが顕在化
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2687】PHPGurukul eLearning System 1.0に無制限アップロードの脆弱性、リモート攻撃のリスクが発生
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2691】nossrfパッケージに深刻なSSRF脆弱性、バージョン1.0.4未満で保護機能のバイパスが可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2699】GetmeUK ContentTools 1.6.16までのバージョンにXSS脆弱性が発見、ベンダーの対応待ち状態が継続
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-27553】Apache Commons VFSにパストラバーサルの脆弱性、バージョン2.10.0未満のユーザーに影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-2783】Google Chromeに深刻な脆弱性、Windows版のサンドボックス回避の問題で緊急アップデートが必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-27933】Mattermostの複数バージョンでチャネル変換制限の脆弱性が発見、セキュリティリスクへの対応が急務に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-28861】WP jQuery Persian Datepickerに深刻な脆弱性、CSRFからストアドXSSの危険性が判明
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-28863】WordPressプラグインDelete Original Image 0.4にCSRF脆弱性が発見、早急な対応が必要に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-28868】WordPress用プラグインZipList Recipe 3.1にCSRF脆弱性、中程度のセキュリティリスクが判明
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-29806】Microsoft Edge Chromiumにリモートコード実行の脆弱性、バージョン129.0.2792.52未満に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-30342】OpenSlides 4.2.5未満にXSS脆弱性、リンク属性を介したJavaScript実行の危険性が発覚
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-30343】OpenSlides 4.2.5未満にディレクトリトラバーサルの脆弱性、意図しないファイル上書きの危険性
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-30344】OpenSlides 4.2.5未満にログイン認証の脆弱性、ユーザー存在の判別が可能に
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.png【CVE-2025-30345】OpenSlides 4.2.5未満にHTMLインジェクションの脆弱性、チャット機能に影響
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics42530.jpgIDヨーロッパがBBSecとNewton ITと連携し欧州でサイバーセキュリティサービスを本格展開、XDRテクノロジーを活用した包括的な保護を実現
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics42540.jpgテンダとバラクーダ社がランサムウェア対策ウェビナーを開催、イミュータブルバックアップによるデータ保護戦略を詳説
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics42562.jpg大日本印刷とブロードバンドセキュリティが工場向けセキュリティ監視サービスを開始、OTシステムの防御強化へ
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics42565.jpg2024年のインターネット詐欺が深刻化、サポート詐欺が前年比2.6倍に増加し詐欺検知数が1億件突破
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics42577.jpgBBSecがIDヨーロッパと協業しサイバーセキュリティサービスを欧州展開、サイバーレジリエンス法対応も強化
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics42591.jpgNECネッツエスアイが産業セキュリティ運用サービスを強化、TXOne Stellarの追加でOTデバイス保護を実現
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/topics42623.jpgオプテージと東芝デジタルソリューションズがQKDとPQCを組み合わせた量子セキュア通信の実証に成功、高い可用性を実現
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngGMOサイバーセキュリティがASMツールをリニューアル、CVSSスコアとPoCタグで脆弱性評価を効率化
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngJBCCがマルチクラウド対応のIaaSセキュリティ監査サービスを提供開始、CNAPPに基づく包括的なセキュリティ管理を実現
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngGoogleがChrome 134.0.6998.177/178で重要な脆弱性に対処、Windows版の安定性とセキュリティが向上
https://cdn.shopify.com/s/files/1/0863/9479/8386/files/xexeq-itnews.pngMozillaがFirefox v136.0.4を緊急リリース、Chromium類似の重大な脆弱性に対処
ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。