• Impress Watch
  • INTERNET Watch
  • PC Watch
  • デジカメ Watch
  • AKIBA PC Hotline!
  • AV Watch
  • 家電 Watch
  • ケータイ Watch
  • クラウド Watch
  • Watch Video
  • 窓の杜
  • こどもとIT
  • Car Watch
  • トラベル Watch
  • グルメ Watch
  • GAME Watch
  • HOBBY Watch
  • MANGA Watch
Impress サイト
    • Impress Watch
    • INTERNET Watch
    • PC Watch
    • デジカメ Watch
    • AKIBA PC Hotline!
    • AV Watch
    • 家電 Watch
    • ケータイ Watch
    • クラウド Watch
    • 窓の杜
    • こどもとIT
    • Car Watch
    • トラベル Watch
    • グルメ Watch
    • GAME Watch
    • HOBBY Watch
    • MANGA Watch
    • Watch Video
    • ドローン
      ジャーナル
    • 中古PC Hotline!
    • e-bike
      Watch
    • 在宅ライフ
      特集
    • パソコン
      工房
    • ASUS
      Watch
    • ドスパラ
    • 注目の一眼
      「α」
    • Samsung
      SSD
    • CORSAIR
      family
    • VAIO
      Watch
    • IIJmio
      Watch
    • povo2.0
    • 楽天
      モバイル
    • Jackery
      Watch
    • SwitchBot
      Watch
    • ネタとぴ
    • できる
      ネット
    • GANREF
全カテゴリ
  • バックナンバー
  • 生成AI
  • Excel
  • Windows
  • Office
  • Webブラウザー
  • 脆弱性
  • ドキュメント
  • SNS
  • 動画
  • フォント

検索

閉じる

    もっと見る
      もっと見る
        もっと見る
          もっと見る

            窓の杜 をフォローする

            最新記事

            • 「Gemini 3 Deep Think」が「Gemini」アプリに登場、並列推論で複雑なタスクを解決

              「Google AI Ultra」ユーザーに提供

            • Google、2025年の検索ランキングやオススメChrome拡張機能を発表 ほか

              20件を掲載(12月4日のダイジェストニュース)

            • 連載石田賀津男の『酒の肴にPCゲーム』

              ゲーム画面が見づらい……でも治す方法もない? 40代の筆者に起きた目の老化問題4例

              眼科で定期検診を受けよう!

            • Windows Insider Preview

              定額制ゲームサービス「Game Pass」のプラン・価格改定、「設定」アプリにも反映へ

              2025年11月プレビューパッチ「KB5070311」から順次展開

            • 「Android 16 QPR2」が公開、「Google Pixel」シリーズに展開へ

              第4四半期に提供されることになった「Android 16」のマイナーリリース

            • Windows版「Vim」に脆弱性 ~基本的なコマンドで悪意あるコードを実行される恐れ

              修正版がリリース、アップデートを

            • オフィス文書のオープンフォーマット「ODF 1.4」がOASIS標準として承認

              「Microsoft 365」(Office)や「LibreOffice」はすでに対応

            • 「データ構造化向けマルチモーダルAI」をパナソニックが開発、拡散モデルを用いた初の視覚言語モデル

            • 連載本日みつけたお買い得情報

              モリサワのOpenTypeフォント基本7書体パックが32%OFF!Amazonでセール中

              「MORISAWA Font OpenType 基本7書体パック」が33,669円

            • 連載本日みつけたお買い得情報

              UGREENの両端USB Type-Cケーブルが最大41%OFF!Amazonでセール中

              ケーブル巻き取り式やL字コネクタモデル、240W対応の高出力モデルまで

            • 「Gemini 3」で誰でもAIエージェントが作れる「Google Workspace Studio」が一般提供、「Gmail」や「Google ドライブ」とも深く統合

              コーディングの必要なし、GASによるカスタマイズもOK

            • 連載開発者と読み解くAIの世界

              再び注目を集めるAIコーディングエディター「Cursor」の機能・使いこなしテク――ツール発展の歴史から、いまこそ試すべき理由を紐解く

              Cursor 2.0で変わるソフトウェア開発

            • 「CLIP STUDIO PAINT」の無料体験期間が終了済みでも最新版を再度無料体験できるキャンペーン

              「パペット変形」機能や新規のフィルター、3Dオブジェクトへの直接ペイントなどを利用可能

            • Windows版「Excel」に[データの取得]画面が追加 ~「Power Query」をよりシンプルに

              多種多様なデータソースから目的のものをチョイスしてクイックアクセス

            • Googleが開発するオープンソースのプログラミング言語「Go」にセキュリティ修正 ほか

              19件を掲載(12月3日のダイジェストニュース)

              もっと見る
                もっと見る
                  もっと見る
                    もっと見る

                    • NotebookLM的なAIノート「Copilot Notebooks」が公開

                    • PCを操作するAIエージェント「Windows 365 for Agents」が発表

                    • 「Visual Studio」のリリースサイクルが変更、機能更新を1カ月ごとに

                    • 「WINS」が廃止、Windows Server 2025が最後のサポートOSに

                    • 「エクスプローラー」の起動が高速化、プリロード機能を導入へ

                    • OneDriveのバックアップ機能を切ったらファイルがなくなった……を防止する改善

                    • タダでWin 10を1年間延命できる「ESU」の登録が開始されたので試してみた

                    • 死後の「Microsoft アカウント」はどうなる? Microsoftに聞いてみた

                    • ローカルアカウントでWin 11をセットアップする方法【令和7年最新版】

                    1. 窓の杜
                    2. セキュリティ
                    3. 脆弱性
                    4. その他

                    その他 関連記事

                    すべて見る
                    • すべて
                    • Windows
                    • Mac
                    • Android
                    • iOS
                    • Firefox拡張機能
                    • Google Chrome拡張機能
                    • Opera拡張機能
                    • Edge拡張機能
                    • Webサービス
                    • Linux
                    • その他
                    • 1
                    • 2
                    • 3
                    • 4
                    • 次へ▲
                    • 「OpenSSL 3.2」のサポートが終了、今後はセキュリティパッチの提供なし

                      「OpenSSL 3.5」「OpenSSL 3.6」への移行を

                      (2025/11/26)

                    • 数式を解析・評価するJavaScriptライブラリに致命的な任意コード実行の脆弱性

                      「expr-eval-fork」を対策済みのv3.0.0へ、「expr-eval」には修正なし

                      (2025/11/14)

                    • Intel製品に複数の脆弱性 ~Intel Graphicsソフトウェアやブートローダーなどに影響

                      ファームウェアのアップデートや回避策などで対応を。一部製品は使用中止を推奨

                      (2025/11/13)

                    • 「Apache Tomcat」に致命的な脆弱性 ~Windowsのコンソール上で不正操作される恐れ

                      v9 / v10 / v11系統に影響、最新版では修正済み

                      (2025/10/29)

                    • Oracle、今年最後の定例セキュリティ更新を実施 ~Java、MySQLなどで374件の脆弱性を修正

                      VirtualBoxにも脆弱性修正

                      (2025/10/22)

                    • 「Python」v3.12/3.11/3.10/3.9に最大深刻度がHIGHの脆弱性 ~修正版が公開

                      同梱のlibexpatライブラリに存在する制限ないリソース割り当てなど

                      (2025/10/10)

                    • 「OpenSSL 3.6」がリリース ~旧バージョンにはセキュリティ修正も

                      次回のアップデートは2026年4月の「OpenSSL 4.0」

                      (2025/10/2)

                    • Pythonの国産GUIライブラリ「TkEasyGUI」に深刻な脆弱性 ~任意OSコマンド実行の恐れ

                      最新版へのアップデートを推奨

                      (2025/9/5)

                    • 複数のIntel製品に脆弱性 ~権限昇格、DoS、情報漏洩の恐れ

                      ファームウェアのアップデートや回避策などで対応を

                      (2025/8/18)

                    • 「Node.js」でセキュリティアップデートが実施、v24.4.1、v22.17.1、v20.19.4が公開

                      2件の脆弱性に対処

                      (2025/7/22)

                    • Oracleが定例セキュリティ更新を実施 ~Java、MySQL、VirtualBoxなどで309件の脆弱性を修正【7月17日追記】

                      「Oracle VM VirtualBox」では「Pwn2Own」で発見された脆弱性も修正

                      (2025/7/16)

                    • GigabyteマザーボードのUEFIモジュールに複数の脆弱性 ~JVNが注意喚起

                      最悪の場合、OSレベルの保護を回避して任意のコードを実行できてしまう可能性

                      (2025/7/15)

                    • 「Apache Tomcat」に深刻度HIGHの脆弱性 ~サービス運用妨害(DoS)の恐れ

                      v9/10/11に影響。最新版へのアップデートを推奨

                      (2025/7/15)

                    • Adobe、2025年6月のセキュリティ情報 ~7製品にまたがり254もの脆弱性に対処【6月26日追記】

                      「Acrobat」や「InDesign」など定番アプリを含む

                      (2025/6/12)

                    • 「Python」v3.12以降に“CRITICAL”の脆弱性 ~他のバージョンにもセキュリティ修正

                      パストラバーサルの脆弱性により任意のファイルシステム書き込みの恐れ

                      (2025/6/4)

                    • 「Node.js」でセキュリティアップデートが実施 ~3件の脆弱性に対処

                      v24.0.2、v23.11.1、v22.15.1、v20.19.2へのアップデートを

                      (2025/5/15)

                    • Adobe、2025年5月のセキュリティ情報 ~12製品に致命的な欠陥

                      「Photoshop」や「Lightroom」「Dreamweaver」「Illustrator」などに影響

                      (2025/5/14)

                    • 「Apache Tomcat」に2件の脆弱性 ~サービス拒否(DoS)などの恐れ

                      最大深刻度はHigh、最新版で修正済み

                      (2025/5/8)

                    • 「Node.js 24」が公開 ~V8、npmを更新、Windowsビルドは「MSVC」から「ClangCL」に

                      「Node.js 18」はサポート終了、できるだけ早い移行を

                      (2025/5/8)

                    • トランプ政権による支援打ち切りで存続が危ぶまれていた「CVE」、財団設立で一国依存脱却へ

                      世界中の脆弱性情報は今後「CVE Foundation」で管理

                      (2025/4/17)

                    • Oracleが定例セキュリティ更新を実施 ~Java、MySQL、VirtualBoxなどで378件の脆弱性を修正

                      「Oracle VM VirtualBox」v7.0系はサポート終了

                      (2025/4/16)

                    • Adobe、2025年4月のセキュリティ情報 ~「Photoshop」「Premiere Pro」など12製品に致命的問題

                      54件の脆弱性に対処

                      (2025/4/9)

                    • Adobe、2025年3月のセキュリティ情報 ~「Acrobat」「Illustrator」など6製品に致命的問題

                      37件の脆弱性に対処

                      (2025/3/12)

                    • 「Apache Tomcat」に脆弱性 ~リモートでコードを実行される恐れ【4月2日追記】

                      すでに実証コード(PoC)が公開済み。v9.0.99/v10.1.35/v11.0.3への更新を

                      (2025/3/11)

                    • EOLを迎えた古い「Node.js」へのCVE付番、MITREに却下されてしまう

                      開発チームが新方針発表、EOL版は便宜上「今後の新たな脆弱性全てが該当する」原則に

                      (2025/3/10)

                    • AMDが大量のセキュリティアドバイザリを公開 ~RyzenやEPYC、Radeonも対象

                      BIOSやソフトウェアのアップデートを

                      (2025/2/17)

                    • 「Node.js」にセキュリティアップデート ~サポート終了の旧版にもCVE番号が付番開始

                      v23.6.1/v22.13.1/v20.18.2/v18.20.6へのアップデートを

                      (2025/1/22)

                    • AMD製品に11件の脆弱性 ~最大深刻度は「High」

                      AMD Ryzen AI Softwareでは任意のコードが実行されるおそれなど脆弱性が4件

                      (2024/11/15)

                    • ChromeOS 128に複数の脆弱性 ~「Google Chrome」に存在したゼロデイ脆弱性も

                      Androidの2024年4月のセキュリティ修正も反映。修正版のv128.0.6613.133がリリース

                      (2024/9/10)

                    • AMD、2024年8月のセキュリティ情報を公開 ~CPUに10件の脆弱性

                      深刻度は最高で「High」

                      (2024/8/16)

                    • 「Apache HTTP Server」にセキュリティアップデート ~2件の脆弱性を修正

                      ローカルコンテンツのソースコード窃取やNTMLハッシュ漏えいの恐れ

                      (2024/7/19)

                    • 更新されたばかりの「Apache HTTP Server」に脆弱性 ~v2.4.61がリリース

                      コンテンツのソースコードが窃取される恐れ、深刻度は「Important」

                      (2024/7/4)

                    • 「Apache HTTP Server」にセキュリティアップデート ~8件の脆弱性を修正

                      最大深刻度は「Important」。v2.4.60への更新を

                      (2024/7/3)

                    • 「Ruby 3」系統の正規表現コンパイラーに情報漏えいの脆弱性、修正版がリリース

                      v3.0.7、v3.1.5、v3.2.4、v3.3.1への更新を

                      (2024/4/24)

                    • 「AMD Radeon」ユーザーモードドライバーに2件の脆弱性 ~「AMD Ryzen」にも影響

                      任意のコードを実行される恐れ、「AMD Software」のアップデートを

                      (2024/4/10)

                    • 「Apache HTTP Server」にセキュリティアップデート ~3件の脆弱性を修正

                      「Apache 2.4.59」への更新を

                      (2024/4/8)

                    • 「Node.js」にセキュリティアップデート ~v21.7.2/v20.12.1/v18.20.1がリリース

                      (2024/4/4)

                    • Intel CoreシリーズなどのCPUを含む製品に脆弱性 ~Intelの月例セキュリティ情報を公開

                      最大深刻度は「High」

                      (2024/3/13)

                    • 「Node.js」に今年初めてのセキュリティアップデート

                      「Node v21.6.2」「Node v20.11.1」などがリリース

                      (2024/2/15)

                    • AMD製CPUに複数の脆弱性 ~任意コード実行の恐れ

                      深刻度はいずれも「High」

                      (2024/2/14)

                    • 「ChromeOS 121」正式版がリリース ~深刻度「High」を含む14件の脆弱性を修正

                      新機能や仕様変更については未アナウンス

                      (2024/2/13)

                    • 「Apache Tomcat」に深刻度Importantの脆弱性 ~v9.0.44/8.5.64以降に更新を

                      POSTリクエストのエラー応答に別のユーザーのリクエストデータが含まれてしまう可能性

                      (2024/1/22)

                    • 「Ruby」のuri.gemに正規表現サービス拒否(ReDoS)の脆弱性 ~修正版のv3.2.3が公開

                      (2024/1/19)

                    • 複数のSMTPプロトコル実装になりすましメールを送信される脆弱性「SMTP Smuggling」

                      深刻度は「MEDIUM」で「Postfix」、「Sendmail」、「Exim」に影響

                      (2024/1/18)

                    • 簡単にGPUメモリの内容を盗めてしまう「LeftoverLocals」脆弱性、セキュリティ研究者が警鐘

                      Apple、AMD、Qualcomm、Imaginationなどに影響、各社対策を表明

                      (2024/1/17)

                    • VPNソリューション「Ivanti Connect Secure」などにゼロデイ脆弱性 ~緩和策の実施を

                      リモートから任意コマンド実行の可能性、JVNが緊急緊急の脆弱性レポートを公開

                      (2024/1/11)

                    • インテルの「Intel NUC」製品に脆弱性 ~2024年1月のセキュリティアドバイザリが公開

                      該当するソフトウェア・ファームウェアのアップデートを

                      (2024/1/10)

                    • AMD製品に最大深刻度「High」の脆弱性 ~RadeonやRyzen/Athlonなどにも影響

                      ファームウェアやドライバーの更新を

                      (2023/11/15)

                    • 「インテル DCM」にクリティカルな脆弱性 ~2023年11月のIntelセキュリティアドバイザリが公開

                      多数のインテル製品にDoSや情報漏えいなどにつながる恐れ

                      (2023/11/15)

                    • 「AMD Radeon」カーネルドライバーに特権管理の不備、任意コードが実行される可能性

                      「AMD Software」のアップデートを

                      (2023/10/17)

                    • 1
                    • 2
                    • 3
                    • 4
                    • 次へ▲
                    Group site links
                      • Think IT
                      • Web担当者Forum
                      • インプレス総合研究所
                      • IT Leaders
                      • ドローンジャーナル
                      • ネッ担お悩み相談室
                      • デジタルカメラマガジン
                      • できるネット
                      • インターネット白書ARCHIVES
                      • SmartGridフォーラム
                      • ネットショップ担当者フォーラム
                      • Impress Business Library
                      • インプレスセミナー
                      • DIGITAL X(デジタルクロス)
                      • インプレスブックス
                      • NextPublishing
                      • リットーミュージック
                      • 楽器探そう!デジマート
                      • TシャツPOD T-OD
                      • 立東舎
                      • 山と溪谷オンライン
                      • CLIMBING-NET
                      • 近代科学社Digital
                      • AIRLINEweb
                      • Jディフェンスニュース
                      • 通訳翻訳ジャーナル
                      • JレスキューWeb
                      • イカロスアカデミー
                      • MdN Books
                      • MdN Design Interactive
                      • 天海社
                      • Comic curea
                      • impress QuickBooks
                      • パブファンセルフ
                      • TシャツPOD pTa.shop
                      • カスタム写真集POD fabli
                      • Impress Group Publication Information
                    • 本サイトのご利用について
                    • お問い合わせ
                    • 広告掲載のご案内
                    • 編集部へのご連絡
                    • プライバシーポリシー
                    • 会社概要
                    • インプレスグループ
                    • 特定商取引法に基づく表示

                    Copyright ©2018Impress Corporation. All rights reserved.