• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 会社概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • DPDP対話
    • プライバシーアワー

タグ: 脆弱性

WordPress の WooCommerce 向け eMagicOne Store Manager のセキュリティ上の欠陥 (CVE-2025-5058 および CVE-2025-4603)

WordPress の WooCommerce 向け eMagicOne Store Manager のセキュリティ上の欠陥 (CVE-2025-5058 および CVE-2025-4603)

推定読書時間: 3 分

eMagicOne Store Manager for WooCommerceは、WordPressのWooCommerce管理インターフェースにはない機能を提供することで、ストア管理を簡素化・改善するプラグインです。eMagicOneに、CVE-2025-5058とCVE-2025-4603というXNUMXつの深刻な脆弱性が見つかりました。
ブログを読む
2025 年 6 月 10 日

さらに詳しく: Booklyプラグインで発見された別のXSS脆弱性を分析

さらに詳しく: Booklyプラグインで発見された別のXSS脆弱性を分析

推定読書時間: 3 分

前回のブログでは、Booklyプラグイン(WordPressオンライン予約・スケジュール管理プラグイン – Bookly)のXSS脆弱性について検証しました。本日は、同じプラグインの調査中に明らかになった別のXSS脆弱性について詳しく解説します。
ブログを読む
2023 年 6 月 19 日

CVE-2022-26134: 積極的に悪用されている Atlassian OGNL インジェクションのゼロデイ脆弱性

CVE-2022-26134: 積極的に悪用されている Atlassian OGNL インジェクションのゼロデイ脆弱性

推定読書時間: 4 分

2年2022月2022日、Confluence ServerおよびData Centerの全バージョンにおいて、ゼロデイのリモートコード実行脆弱性(CVE-26134-9.0「Confluence」)が発見されました。セキュリティアドバイザリによると、この攻撃は高深刻度(CVSS:10.0/XNUMX)と判定されました。
ブログを読む
5年2022月XNUMX日

CVE-2022-30190: MSDTのゼロデイ脆弱性「Follina」が悪用される

CVE-2022-30190: MSDTのゼロデイ脆弱性「Follina」が悪用される

推定読書時間: 5 分

30年2022月2022日、Microsoft Windows Support Diagnostic Tool(MSDT)において、ゼロデイのリモートコード実行脆弱性(CVE-30190-9.3「FOLLINA」)が発見されました。深刻度は高く、CVSSはXNUMXです。このMSDTツールは、Microsoft Officeドキュメントなどのアプリケーションの問題を診断します。初期の攻撃ベクトルは…
ブログを読む
2022 年 6 月 10 日

脅威アドバイザリ: CVE-2022-30190「Follina」 – MSDT に深刻なゼロデイ脆弱性が発見されました

脅威アドバイザリ: CVE-2022-30190「Follina」 – MSDT に深刻なゼロデイ脆弱性が発見されました

推定読書時間: 2 分

Microsoft Windows Support Diagnostic Tool (MSDT) において、深刻度の高いゼロデイのリモートコード実行脆弱性 (CVE-2022-30190「FOLLINA」) が確認されました。MSDT は Windows バージョン 7 以降に搭載されているツールで、診断に使用されます。
ブログを読む
2022 年 6 月 3 日

Spring4Shell: Spring Framework のゼロデイ脆弱性 CVE-2022-22965

Spring4Shell: Spring Framework のゼロデイ脆弱性 CVE-2022-22965

推定読書時間: 2 分

Spring Framework バージョン 2022~22965、4~5.3.0 およびそれ以前のバージョンにおいて、深刻度が「Critical」のゼロデイリモートコード実行脆弱性(CVE-5.3.17-5.2.0、別名 Spring5.2.19Shell または SpringShell)が確認されました。Spring Framework は、オープンソースで人気が高く、豊富な機能を備えたアプリケーションです。
ブログを読む
2022 年 4 月 6 日

CVE-2021-44228: Apache Log4j の新たな「Log4Shell」ゼロデイ脆弱性が悪用される

CVE-2021-44228: Apache Log4j の新たな「Log4Shell」ゼロデイ脆弱性が悪用される

推定読書時間: 2 分

Apache Log2021J に、重大なゼロデイ脆弱性(CVE-44228-4)が最近発見されました。Apache Log4J は、世界中で数多くのアプリケーションで使用されている人気のJavaオープンソースログライブラリです。最も深刻な脆弱性は「LogXNUMXShell」であると特定されており、これが悪用されると、リモートからの不正アクセスが可能になります。
ブログを読む
2021 年 12 月 15 日

高度なランサムウェア「カチューシャ」

高度なランサムウェア「カチューシャ」

推定読書時間: 6 分

Quick Heal Security Labs は数か月間、ランサムウェアの増加を観察してきましたが、ファイルを暗号化して拡張子「.katyusha」を追加し、0.5 日以内に XNUMX BTC を要求し、脅迫する興味深いランサムウェアを新たに発見しました...
ブログを読む
2018 年 12 月 14 日
17
株式

難読化された数式エディタの脆弱性(CVE-2017-11882)がHawkeyeキーロガーを拡散

難読化された数式エディタの脆弱性(CVE-2017-11882)がHawkeyeキーロガーを拡散

推定読書時間: 6 分

フィッシングメールによるサイバー攻撃が増加しており、攻撃者は一般的にDOCファイルに埋め込まれたマクロを利用して被害者のマシンに侵入します。最近、Quick Heal Security Labsは、Microsoftの数式エディタの脆弱性を利用してHawkeyeキーロガーを拡散するフィッシングメールのサンプルを発見しました。サイバー犯罪者は…
ブログを読む
2018 年 11 月 1 日
5
株式

CVE-2018-8174 – Windows VBScriptエンジンのリモートコード実行の脆弱性

CVE-2018-8174 – Windows VBScriptエンジンのリモートコード実行の脆弱性

推定読書時間: <1 分

Windows VBScriptエンジンに最近発見されたゼロデイ脆弱性(CVE-2018-8174)により、攻撃者は標的のマシン上でリモートコード実行を実行できるようになります。Microsoftは、この問題に対処するため、2018年8174月8日にセキュリティアドバイザリCVE-2018-XNUMXを公開しました。Microsoftによると、この問題はWindowsのほとんどのバージョンに影響します。
ブログを読む
2018 年 5 月 10 日
1 2 次へ→
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (337) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (13) ネットワークセキュリティ (25) パッチ管理 (12) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) Threat Intelライセンス (16) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 会社概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約