Microsoft Outlookに重大なRCE脆弱性、悪意あるOfficeファイルでコード実行の恐れ
Microsoftは、Outlookに高深刻度のリモートコード実行(RCE)脆弱性が存在することを公表しました。攻撃者が特別に細工したOfficeファイルを送りつけることで、標的とする端末上で悪意あるコードを実行できる可能性があります。 CVE-2026-70329として追跡されているこの脆弱性は、Microsoft
Microsoftは、Outlookに高深刻度のリモートコード実行(RCE)脆弱性が存在することを公表しました。攻撃者が特別に細工したOfficeファイルを送りつけることで、標的とする端末上で悪意あるコードを実行できる可能性があります。 CVE-2026-70329として追跡されているこの脆弱性は、Microsoft
Microsoftは、Outlookに存在する新たなリモートコード実行(RCE)の脆弱性を公表しました。この脆弱性はCVE-2026-70329として追跡されています。悪用に成功すると、攻撃者が影響を受けるシステム上で悪意あるコードを実行できるおそれがあると同社は警告しています。2026年8月11日に公開されたこの脆
HP Linux Imaging and Printing Software(HPLIP)に重大な脆弱性が発見され、Linuxシステムが権限昇格やリモートコード実行攻撃にさらされる恐れがあることが分かりました。 この脆弱性はCVE-2026-14544として追跡されており、CVSS v3スコアは9.8を記録しています
HPLIP(HP Linux Imaging and Printing Software)において、深刻なセキュリティ脆弱性が発見されました。この脆弱性はCVE-2026-14544として追跡されており、CVSS v3.1基本値は最高値となる9.8を記録しています。 この欠陥は、以前に公開された脆弱性CVE-2026
Node.jsプロジェクトは、22.x・24.x・26.xの各リリースラインを対象とした重要なセキュリティアップデートをリリースしました。今回のアップデートでは12件の脆弱性が修正されており、中でも認証バイパスやリモートプロセスのクラッシュを引き起こしうる高深刻度の欠陥2件が特に注目されます。 2026年6月18日に
Node.jsは、サポート対象の各リリースラインに存在する12件の脆弱性に対処する重要なセキュリティアップデートを発表しました。このうち2件は深刻度「高」と評価されており、サービス拒否(DoS)状態の引き起こしや認証バイパスにつながる可能性があります。 これらのアップデートは2026年6月18日にリリースされ、Nod
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、CVE-2025-48595を既知の悪用脆弱性(KEV)カタログに追加しました。Android Frameworkに存在する重大な整数オーバーフローの脆弱性が、実際の攻撃において積極的に悪用されているとして警告しています。 この脆弱性を悪用されると、攻撃者
CISAは、CVE-2025-48595として追跡されているAndroidフレームワークの脆弱性が積極的に悪用されているとして緊急アラートを発出し、既知の悪用脆弱性(KEV)カタログに追加しました。 CISAは2026年6月5日を修正対応の厳守期限として設定しており、この脆弱性に関連する潜在的なリスクを軽減するため、
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、ハッカーがLinuxカーネルおよびAndroidオペレーティングシステムの脆弱性を悪用していると警告しています。 同庁が「悪用が確認された脆弱性カタログ」(KEV)に最新追加したCVE-2025-48595は、Androidフレームワークに存在する深刻
Googleは2026年6月のAndroidセキュリティアップデートを発表しました。今回のアップデートでは多数の脆弱性が修正されており、その中にはAndroid Frameworkに存在する高深刻度の脆弱性(CVE-2025-48595)も含まれています。この脆弱性は「限定的・標的型の悪用が行われてい
すべての記事を読み込みました