ConnectWise ScreenConnect CVE-2024-1708 / 1709 — MSP 経由のサプライチェーン侵害
ConnectWise ScreenConnect のパストラバーサル(CVE-2024-1708)…

AI 関連の脆弱性事例・サイバー攻撃ニュースを「新聞の硬さ」でまとめます。CVE 情報・実害事例・パッチ適用方針まで、CISO・情シス・経営層が判断に使える形で整理。
ConnectWise ScreenConnect のパストラバーサル(CVE-2024-1708)…

Jenkins の Stapler フレームワークに存在する未認証 RCE。URL 経由で任意 Ja…

Cisco ASA / FTD の SSL VPN に認証バイパス(CVE-2025-20362)と…

Joomla! 4.0〜4.2.7 で発生する認証バイパス。/api/index.php 配下にパラ…

デジタルアーツ社の国内主要メールセキュリティ製品 GUARDIANWALL MailSuite にス…

Joomla! 3.7.0 の com_fields コンポーネントで、list[fullorder…

Drupal の Form API が予約属性(#access_callback 等)を未サニタイズ…

F5 BIG-IP / BIG-IQ の iControl REST に存在する認証バイパス型 RC…

Adobe Acrobat / Reader 製品の重要脆弱性アップデート。PDF パーサーの UA…

