[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

今すぐ対応

82 POSTS
WordPressで遠隔コード実行脆弱性(wp2shell)が発見、管理画面からの手動更新と影響範囲の確認を
2026-07-22 20:01 | SRC: www.ipa.go.jp | SRC_DATE: 2026-07-22 00:00
今すぐ対応

WordPressで遠隔コード実行脆弱性(wp2shell)が発見、管理画面からの手動更新と影響範囲の確認を

解説 ウェブサイトで広く使われているCMS「WordPress」において、複数の深刻な脆弱性が修正されました。特に注目すべきは、特定の組み合わせの2つの脆弱性を利用した手法「wp2shell」が指摘されている点です。この […]

Siemens CADRAが複数の脆弱性影響を受ける zlib・Node.js対応:V2511以降へのアップデートとネットワーク隔離の確認
2026-07-22 04:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-21 21:00
今すぐ対応

Siemens CADRAが複数の脆弱性影響を受ける zlib・Node.js対応:V2511以降へのアップデートとネットワーク隔離の確認

解説 CADRA製品群を含む複数のソフトウェアコンポーネントに、深刻なセキュリティ脆弱性が指摘されています。特に、広く利用されている圧縮ライブラリであるzlibをはじめ、Node.jsやGoogle Chromeといった […]

Palo Alto Networks PAN-OSの脆弱性:XSS・特権昇格・コマンドインジェクションにより、管理インターフェースからのアクセス制限とパッチ適用を再確認
2026-07-22 03:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-21 21:00
今すぐ対応

Palo Alto Networks PAN-OSの脆弱性:XSS・特権昇格・コマンドインジェクションにより、管理インターフェースからのアクセス制限とパッチ適用を再確認

解説 ネットワークセキュリティ製品の基盤となるPalo Alto Networks社のPAN-OSソフトウェアにおいて、複数の深刻な脆弱性が発見されました。これらは、認証済みの管理者アカウントを標的とするものです。具体的 […]

WebDAVとファイルレス技術を悪用した情報窃取マルウェアの最新動向
2026-07-18 02:42 | SRC: www.microsoft.com | SRC_DATE: 2026-07-17 08:12
今すぐ対応

WebDAVとファイルレス技術を悪用した情報窃取マルウェアの最新動向

解説 近年、情報窃取を目的としたマルウェアの手口がますます高度化しています。特にブラウザに保存された認証情報や機密ファイルが標的となる事例が増えてきています。 WebDAV共有フォルダやPowerShellなど、普段から […]

工場制御システム向けソフトウェアにおけるクロスサイトスクリプティング脆弱性と対策
2026-07-17 05:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
今すぐ対応

工場制御システム向けソフトウェアにおけるクロスサイトスクリプティング脆弱性と対策

解説 工場制御システム(ICS)のソフトウェアに、新たなセキュリティ上のリスクが確認されました。これは、認証が必要なWebインターフェースを介してアクセスするシステム全体に関わる問題です。 具体的な脆弱性は、ワークフロー […]

SALTO ProAccess Spaceの特権昇格脆弱性に関する情報提供と対策
2026-07-17 05:00 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
今すぐ対応

SALTO ProAccess Spaceの特権昇格脆弱性に関する情報提供と対策

解説 アクセス制御システムに関するセキュリティの脆弱性が指摘されています。この製品は、論理的なパーティション機能(テナンシー)を利用して利用者を分離している環境に影響が及びます。 問題となるのは、認証された攻撃者が本来割 […]

アシンクAPI関連パッケージのサプライチェーン侵害に関する調査と対応指針
2026-07-16 20:01 | SRC: www.microsoft.com | SRC_DATE: 2026-07-16 10:36
今すぐ対応

アシンクAPI関連パッケージのサプライチェーン侵害に関する調査と対応指針

解説 開発者が日常的に利用するnpmパッケージにおける、新たなサプライチェーン攻撃の動向が注目されています。 本件は、広く使われるAsyncAPI関連パッケージ群(@asyncapi/specsなど)を標的とした侵害事例 […]

マイクロソフトの月例セキュリティ更新プログラムに関する情報と対応について
2026-07-15 21:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-07-15 13:25
今すぐ対応

マイクロソフトの月例セキュリティ更新プログラムに関する情報と対応について

解説 マイクロソフト社より、製品に存在する複数の脆弱性に対する対策を含む2026年7月のセキュリティ更新プログラムが公開されました。今回は特に重要な情報として、これらの脆弱性のうち、すでに悪用が確認されているものが存在す […]

オンプレミス SharePoint Server の深刻な脆弱性に関する警告と推奨対応
2026-07-15 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-14 21:00
今すぐ対応

オンプレミス SharePoint Server の深刻な脆弱性に関する警告と推奨対応

解説 最近、重要な情報システム資産であるオンプレミスのSharePoint Serverにおいて、複数の重大な脆弱性が悪用されていることが確認されました。サイバーセキュリティを監視する機関(CISA)は、これらの脆弱性を […]

産業用端末管理システム(T-MAC Plus)の複数の脆弱性および修正について
2026-07-15 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-14 21:00
今すぐ対応

産業用端末管理システム(T-MAC Plus)の複数の脆弱性および修正について

解説 近年、重要インフラや工場の制御システム(ICS)におけるサイバーセキュリティ対策は喫緊の課題となっており、特定の機器やソフトウェアに存在する脆弱性がシステムの深刻な障害を引き起こすリスクが高まっています。 今回の情 […]