新着記事 (74 / 2,031ページ)
すべての新着記事一覧です。
「7-Zip」非公式サイトに偽インストーラ マルウェア感染の恐れ IIJが注意喚起
IIJのセキュリティチーム(SOC)が、圧縮解凍ソフト「7-Zip」の非公式Webサイト「7zip.com」で配布されているインストーラが、不審なファイルをインストールさせるものに
2026.01.23
ITmedia NEWS セキュリティ
PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性
エフサステクノロジーズ株式会社が提供する「iRMC S5/S6」は、同社製サーバ製品PRIMERGY(プライマジー)が搭載するリモート管理モジュールです。
「iRMC S5/S6」
2026.01.22
JVN
ISC BINDにサービス運用妨害(DoS)につながる脆弱性(CVE-2025-13878)
ISC(Internet Systems Consortium)が提供するISC BINDには、BRID/HHITレコードの処理に問題があり、意図的にアサーション違反を発生させられ
2026.01.22
JVN
Trend Micro Apex Centralにおける複数の脆弱性(2026年1月)
トレンドマイクロ株式会社から、CVE-2025-69258、CVE-2025-69259、CVE-2025-69260の対策を行ったTrend Micro Apex Central
2026.01.22
JVN
複数のSchneider Electric製品における複数の脆弱性
CVE-2018-12130
EcoStruxure Foxboro DCS V91 DCS Virtualization Server バージョン Intel Xeon S
2026.01.22
JVN
Rockwell Automation製Verve Asset Managerにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
レガシーADIサーバーコンポーネントにおいて、環境変数内に平文で保存された機微な情報が漏えいする(CVE-20
2026.01.22
JVN
北朝鮮のIT労働者に“おとり捜査” 「面接の身代わり募集」にセキュリティ研究者が応募、明らかになった手口とは
身分を偽装して海外企業で働き、情報や資産を盗もうとする北朝鮮のIT労働者たちに“おとり調査”を仕掛ける──アラブ首長国連邦のセキュリティ企業ANY.RUNが、セキュリティ研究者と共
2026.01.21
ITmedia NEWS セキュリティ
ServerView Agents for WindowsのインストーラーにおけるDLL読み込みに関する脆弱性
エフサステクノロジーズ株式会社が提供するServerView Agents for Windowsのインストーラーには、DLLを読み込む際の検索パスに問題があり、意図しないDLLを
2026.01.21
JVN
Ruijie Networks製AP180シリーズにおけるOSコマンドインジェクションの脆弱性
アップデートする
開発者が提供する情報をもとに、ファームウェアのアップデートを行ってください。
ワークアラウンドを実施する
アップデートを適用できない場合、次の軽減策を実施してく
2026.01.21
JVN
Oracle Java の脆弱性対策について(2026年1月)
概要
2026年1月21日(日本時間)に Oracle Java に関するセキュリティ更新プログラムが公表されています。
これらの脆弱性を悪用された場合、アプ
2026.01.21
IPA