Movable Typeの深刻な脆弱性に関する情報提供と推奨対応
解説 近年、CMS(コンテンツ管理システム)を利用したウェブサイトが標的とされる事例が増加しており、それらの脆弱性を突いた攻撃のリスクが高まっています。今回、広く利用されている「Movable Type」というプラットフ […]
解説 近年、CMS(コンテンツ管理システム)を利用したウェブサイトが標的とされる事例が増加しており、それらの脆弱性を突いた攻撃のリスクが高まっています。今回、広く利用されている「Movable Type」というプラットフ […]
解説 この度、ファイルアップロードを行うためのサービス「FileZen」において、重要なセキュリティ上の問題が発見されたことが報告されました。具体的には、「HTTP経由でのOS操作を可能にする機能」に関連する脆弱性が含ま […]
解説 今回は、マイクロソフトが提供するサーバー関連サービスにおいて、複数の重要なセキュリティパッチとアップデート情報が公開されたことをお知らせします。特に注目すべき点として、Microsoft Exchange Serv […]
解説 近年、デジタルドキュメントの取り扱いは私たちの業務において不可欠なものとなりましたが、その中心となるのがPDF形式です。しかし、この広く使われているフォーマットを扱うAdobe Acrobatなどのソフトウェアには […]
解説 このニュースは、Microsoftがリリースするシステム更新プログラムにおけるセキュリティ上の重要な発見について解説しています。通常、ソフトウェアベンダーは最新のパッチを適用することで多くの脆弱性を埋めてきましたが […]
解説 ネットワーク機器を提供するベンダーであるWatchGuard Technologies社が、自社のファイアウォール製品『WatchGuard Firebox』に関わる重要なセキュリティ脆弱性を公表しました。この脆弱 […]
解説 本記事は、ネットワークセキュリティ製品を提供するFortinetが管理する複数のソフトウェア(FortiOS, FortiWebなど)において発見されたセキュリティ上の脆弱性に関する注意喚起です。具体的には、「CV […]
解説 この度の公開された情報は、ウェブアプリケーション開発で利用が進む「React Server Components」という仕組みに関連した深刻なセキュリティ脆弱性の通知です。本件は、サーバー側でコンポーネントを扱う際 […]