脆弱性

脆弱性情報

【Linux 脆弱性】 CVE-2026-31431の脆弱性について| 「Copy Fail」 や セキュリティ対策を解説

2026年5月1日、IPAはLinuxカーネルに存在する脆弱性「CVE-2026-31431」、通称「Copy Fail」について注意喚起を公開しました。この記事では、Linuxの脆弱性「Copy Fail」の概要、影響を受ける環境、必要な対策、そして日頃から行うべきLinuxセキュリティ対策についてわかりやすく解説します。
脆弱性情報

「PyTorch」に脆弱性 – セキュリティ設定有効化でもRCEのおそれ

機械学習の開発に広く利用されているライブラリ「PyTorch」に、新たなセキュリティ脆弱性が発見されました。この脆弱性は、セキュリティ対策として知られる特定のオプションを有効にしていても、依然としてリスクが存在する可能性があることが指摘され...
脆弱性情報

「OpenSSH 10.0」公開、DSA署名廃止 – 認証分離でセキュリティ強化も

OpenSSHは、サーバーとクライアントの間でセキュアな通信を確立するために広く利用されているツールです。2025年4月9日にリリースされた最新バージョン「OpenSSH 10.0」は、セキュリティの向上といくつかの重要な機能追加が特徴です...
脆弱性情報

「WinZip」にあらたな脆弱性 – 警告表示を回避するおそれ

ファイル圧縮・解凍ツールとして広く利用されている「WinZip」に新たなセキュリティ脆弱性が見つかりました。この問題は、ユーザーのセキュリティに重大な影響を及ぼす可能性があります。WinZipの新たな脆弱性の概要Alludo(旧Corel)...
脆弱性情報

IIJの法人向けメールサービス31万件の情報漏えい─原因はActive! mailの脆弱性と判明

インターネットイニシアティブ(IIJ)は2025年4月22日、同社が提供する法人向けメールセキュリティサービス「IIJセキュアMXサービス」において、最大約407万件のアカウントに影響を与えた不正アクセスの続報を発表しました。今回新たに、約...
脆弱性情報

Atlassian、前月更新で「Jira」など4製品の脆弱性を修正ーCVSS3.0で9.0超えも

Atlassianが2025年4月15日に公開した最新のセキュリティアドバイザリによると、同社の複数の製品に潜む脆弱性が報告され、アップデートによって対処されました。これらの脆弱性は、企業のITインフラにとって重大なリスクとなる可能性があり...
脆弱性情報

監視ソフト「WhatsUp Gold」に脆弱性 – アップデートで修正

ネットワーク監視ソフトウェア「WhatsUp Gold」を利用している企業にとって、最新のセキュリティアップデートは重要です。今回は、Progress Softwareによって発表された「WhatsUp Gold」の脆弱性修正について詳しく...
脆弱性情報

「MS Edge」にセキュリティアップデート – 「クリティカル」脆弱性を解消

あなたのブラウザは安全ですか? 世界的大手ソフトウェア企業マイクロソフトが、「Microsoft Edge」のセキュリティアップデートをリリースしました。重大な脆弱性を解消するこの更新について詳しく見ていきましょう。セキュリティアップデート...
脆弱性情報

ASUS製ルータに認証回避の脆弱性 – アップデートの実施を

Photo by Vladimir Srajber on Pexels.comASUSルータ製品に脆弱性、ユーザーへのアップデート呼びかけパソコンやスマートデバイスの周辺機器で知られるASUSが、一部ルータ製品に脆弱性が確認されたと発表しま...
サイバーセキュリティ

3月はフィッシング報告が約25万件で過去最多 – URLは前月比2.3倍に

Photo by Lum3n on Pexels.comインターネットの世界では、日々様々なサイバー攻撃が行われています。その中でも特に2025年3月には、フィッシング攻撃が急増したという報告が寄せられています。この記事では、フィッシング対...