ਖ਼ਬਰਾਂ
Ivantiが提供する「Endpoint Manager Mobile(EPMM)」に複数の脆弱性が明らかとなった。すでに悪用が確認されている。外部オープンソースに起因する脆弱性としているが、具体的な名称は明らかにしていない。
鹿児島県は、「Facebook」において同県公式アカウントに見せかけた「なりすましアカウント」が複数確認されているとして注意喚起を行った。 同県では、「Facebook」において公式アカウント「鹿児島県知事塩田康一」を運用しているが、複数の偽アカウントが確認されたもの。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてアップデートをリリースしたもの。Windowsをはじめとする複数同社製品の脆弱性を解消した。
Adobeは、「Adobe ColdFusion」において深刻な脆弱性が明らかになったとし、早急にアップデートを実施するよう利用者に呼びかけた。 現地時間2025年5月13日、「Adobe ColdFusion」に関するセキュリティアドバイザリを公開し、複数の脆弱性へ対処したことを明らかにした。いずれも悪用などは確認されていないとしている。
Fortinetの複数製品においてリモートよりコードを実行されるおそれがある深刻な脆弱性が明らかとなった。「FortiVoice」では、すでに脆弱性を悪用した攻撃が確認されている。 「FortiVoice」をはじめ、「FortiMail」「FortiNDR」「FortiRecorder」「FortiCamera」など複数製品のAPIにスタックベースのバッファオーバーフローの脆弱性「CVE-2025 ...
また「FortiOS」の「Security Fabric」におけるサービス拒否の脆弱性「CVE-2025-47294」や、細工したリクエストにより「FGFMデーモン」がクラッシュする「CVE-2025-47295」などについてもアドバイザリを公表した。重要度をそれぞれ「中(Medium)」「低(Low)」としている。
現地時間2025年5月13日にセキュリティアドバイザリを公開し、オンプレミス版において認証のバイパスが可能となる脆弱性「CVE-2025-22462」を明らかにしたもの。リモートより認証なしに管理者権限でアクセスすることが可能になる。
ジブラルタ生命保険は、転職した複数の元従業員が、転職時に顧客情報を持ち出した疑いがあることを明らかにした。同社在職中の従業員が元従業員に対して情報を漏洩していたことも判明したという。 同社によれば、北九州支社に2024年3月まで勤務し、その後同社と代理店契約を結ぶ同一の生命保険代理店に転職した元従業員4人が、情報を持ち出していた可能性があることが2024年11月に判明したもの。
群馬県太田市は、災害時言語ボランティアに送信したメールにおいて操作ミスがあり、メールアドレスが流出したことを明らかにした。 同市によれば5月2日9時前、ボランティア登録者61人に対してメールで再登録を依頼した際、誤送信する事故が発生したもの。
日本ネットワークセキュリティ協会(JNSA)は、「今すぐ実践できる工場セキュリティハンドブック」の「サイバー対応IT-BCP編」をあらたに公開した。 同資料は、製造業の中小企業を想定し、工場におけるセキュリティ対策を進めるためのポイントを解説した参考資料。
Broadcomは現地時間2025年5月12日、「VMware Tools」に脆弱性が明らかになったとしてセキュリティアドバイザリを公開した。 ファイル処理の不備に起因する脆弱性「CVE-2025-22247」が非公開で報告されたとし、アップデートをリリースしたもの。
マイクロソフトは現地時間5月8日、同社ブラウザ「Microsoft Edge」のセキュリティアップデートをリリースした。 「Chromium 136.0.7103.93」がリリースされたことを受け、同バージョンをベースとする「Microsoft Edge 136.0.3240.64」をリリースしたもの。
ਕੁਝ ਨਤੀਜੇ ਲੁਕੇ ਹੋਏ ਹਨ ਕਿਉਂਕਿ ਉਹ ਤੁਹਾਡੇ ਲਈ ਗੈਰ-ਪਹੁੰਚਣਯੋਗ ਹੋ ਸਕਦੇ ਹਨ।
ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਪਰਿਣਾਮ ਦਿਖਾਓ