WordPressで遠隔コード実行脆弱性(wp2shell)が発見、管理画面からの手動更新と影響範囲の確認を
解説 ウェブサイトで広く使われているCMS「WordPress」において、複数の深刻な脆弱性が修正されました。特に注目すべきは、特定の組み合わせの2つの脆弱性を利用した手法「wp2shell」が指摘されている点です。この […]
解説 ウェブサイトで広く使われているCMS「WordPress」において、複数の深刻な脆弱性が修正されました。特に注目すべきは、特定の組み合わせの2つの脆弱性を利用した手法「wp2shell」が指摘されている点です。この […]
解説 CADRA製品群を含む複数のソフトウェアコンポーネントに、深刻なセキュリティ脆弱性が指摘されています。特に、広く利用されている圧縮ライブラリであるzlibをはじめ、Node.jsやGoogle Chromeといった […]
解説 ネットワークセキュリティ製品の基盤となるPalo Alto Networks社のPAN-OSソフトウェアにおいて、複数の深刻な脆弱性が発見されました。これらは、認証済みの管理者アカウントを標的とするものです。具体的 […]
解説 近年、情報窃取を目的としたマルウェアの手口がますます高度化しています。特にブラウザに保存された認証情報や機密ファイルが標的となる事例が増えてきています。 WebDAV共有フォルダやPowerShellなど、普段から […]
解説 工場制御システム(ICS)のソフトウェアに、新たなセキュリティ上のリスクが確認されました。これは、認証が必要なWebインターフェースを介してアクセスするシステム全体に関わる問題です。 具体的な脆弱性は、ワークフロー […]
解説 アクセス制御システムに関するセキュリティの脆弱性が指摘されています。この製品は、論理的なパーティション機能(テナンシー)を利用して利用者を分離している環境に影響が及びます。 問題となるのは、認証された攻撃者が本来割 […]
解説 開発者が日常的に利用するnpmパッケージにおける、新たなサプライチェーン攻撃の動向が注目されています。 本件は、広く使われるAsyncAPI関連パッケージ群(@asyncapi/specsなど)を標的とした侵害事例 […]
解説 マイクロソフト社より、製品に存在する複数の脆弱性に対する対策を含む2026年7月のセキュリティ更新プログラムが公開されました。今回は特に重要な情報として、これらの脆弱性のうち、すでに悪用が確認されているものが存在す […]
解説 最近、重要な情報システム資産であるオンプレミスのSharePoint Serverにおいて、複数の重大な脆弱性が悪用されていることが確認されました。サイバーセキュリティを監視する機関(CISA)は、これらの脆弱性を […]
解説 近年、重要インフラや工場の制御システム(ICS)におけるサイバーセキュリティ対策は喫緊の課題となっており、特定の機器やソフトウェアに存在する脆弱性がシステムの深刻な障害を引き起こすリスクが高まっています。 今回の情 […]