2025-07

未分類

SonicWall、SMA 100デバイスの重大な脆弱性へのパッチを促す

ソニックウォールは、SMA 100シリーズの機器に対して、深刻な認証付きファイルアップロードの脆弱性(CVE-2025-40599)があることを警告しています。この脆弱性を利用することで、攻撃者はリモートコードの実行が可能になる恐れがありま...
未分類

講習申込者情報が誤ってメール添付される。

宮城県で、危険物取扱者保安講習に関する個人情報が誤って他の申込者に送信される事故が発生しました。このミスは、2025年7月9日に宮城県危険物安全協会連合会が41人の申し込み内容を含むマニュアルを送信した際に起こりました。さらに、約10分後に...
未分類

ハッカーがToptalのGitHubアカウントを侵害し、悪質なnpmパッケージ公開

フリーランス向けプラットフォームのToptalが、ハッカーにGitHubのアカウントを侵害され、悪意のあるパッケージをNode Package Manager(NPM)に公開される事件が発生しました。ハッカーは、GitHubの認証トークンを...
未分類

トキハグループ、ランサム攻撃で顧客情報流出の恐れ。

大分県のトキハとトキハインダストリーが、ランサムウェアによるサイバー攻撃で顧客や従業員の個人情報が流出する恐れがあると発表しました。2025年3月30日にシステム障害が発生し、調査の結果、複数のサーバが攻撃を受けてデータが暗号化されているこ...
未分類

Mitel、MiVoice MX-ONEの重要な認証バイパス脆弱性を警告。

Mitel Networksは、MiVoice MX-ONE企業通信プラットフォームの重要な認証バイパス脆弱性を修正するためのセキュリティ更新をリリースしました。この脆弱性は、MiVoice MX-ONE Provisioning Mana...
未分類

中国の複数グループが「ToolShell」攻撃を強化。

マイクロソフトは、SharePoint Serverに深刻なゼロデイ脆弱性「CVE-2025-53770」が発見されたと発表しました。この脆弱性は、中国政府に支援される攻撃者によって悪用されており、特にリモートからコードを実行できる問題があ...
未分類

ハッカー、早期アクセスSteamゲームに情報窃取マルウェアを仕込む

サイバー犯罪者グループ「EncryptHub」が、Steam上のゲーム「Chemia」に侵入し、ユーザーに情報窃取マルウェアを配布しています。攻撃は7月22日に始まり、ハッカーはゲームファイルにマルウェアを組み込んで、ユーザーがダウンロード...
未分類

県立高のオープンスクール申込で設定ミス発覚

三重県では、オープンスクールの申込者の個人情報が他の申込者に閲覧可能な状態であったことが確認されました。この問題は、2025年6月23日から公開されていた申し込みフォームの設定ミスによるものです。具体的には、全ての回答者が情報を共有できる設...
未分類

KarmaCheckがNudge SecurityでSaaSセキュリティを自己資金化。

カルマチェックは、厳しい規制がある業界で活動する完全リモートの企業であり、個人情報を扱うためにセキュリティ対策が非常に重要です。IT専門家のクリス・チュリー氏は、手動で行われていたSaaSサービスの四半期監査を効率化するため、Nudge S...
未分類

Firefox 141公開、18件の脆弱性を修正。

Mozilla Foundationは2025年7月22日にウェブブラウザ「Firefox」の最新版「Firefox 141」を発表しました。このアップデートでは、CVEに基づき18件の脆弱性を修正しており、特に重大な「クリティカル」な脆弱...