
2026-09-07 15:28脆弱性情報 / サプライチェーン/依存関係
WordPressプラグイン「All-in-One WP Migration」の脆弱性と対策
世界5,000万以上のサイトで使われるWordPress移行プラグインに脆弱性が報告されています。任意ファイルのアップロードや権限昇格につながるリスクを正しく理解し、早急な対応で自サイトを守りましょう。
Articles · Category

2026-09-07 15:28脆弱性情報 / サプライチェーン/依存関係
世界5,000万以上のサイトで使われるWordPress移行プラグインに脆弱性が報告されています。任意ファイルのアップロードや権限昇格につながるリスクを正しく理解し、早急な対応で自サイトを守りましょう。

2026-09-02 14:06脆弱性情報 / サプライチェーン/依存関係
AlibabaのJavaライブラリFastjsonに認証不要のRCE脆弱性が発見され、Spring Bootアプリへの攻撃が実際に行われている。パッチが存在しないため緩和策のみで対応が必要な状況。

2026-09-01 09:46サプライチェーン/依存関係
Rustのパッケージレジストリcrates.ioで2026年8月20日、arrayrefを含む複数のクレートに悪意ある依存関係が追加されたバージョンが公開された。ビルド時にマルウェアが実行され資格情報が窃取される。問題バージョンは削除済みだが、使用した開発者は資格情報のリセット等の対応が求められる。

2026-08-27 08:00サプライチェーン/依存関係
人気WordPressデザインツール開発元BdThemesが提供するリモートJSONフィードが改ざんされ、サイト管理者のブラウザを通じて不正な管理者アカウントが生成されるサプライチェーン攻撃が発覚しました。

2026-08-26 00:04サプライチェーン/依存関係
侵害されたnpmトークンを即座に失効させる「お作法」が、今回の攻撃では逆にペイロードを起動させるトリガーになる。SANS ISSが警告したサプライチェーン攻撃の新手法。

2026-08-19 14:36サプライチェーン/依存関係 / 脆弱性情報
AIモデルライブラリ「Hugging Face Diffusers」に深刻な脆弱性が3件発見されました。安全策をすり抜けてモデルリポジトリから任意コードが実行される可能性があり、AIサプライチェーン全体に影響が及ぶ危険性があります。

2026-08-19 09:11サプライチェーン/依存関係 / 大量情報流出
バイオテクノロジー大手のAmgenが、第三者企業のクラウドシステムを経由した侵害により、患者情報と社内機密データが不正アクセスされたとして規制当局に報告しました。サプライチェーン型のクラウドリスクが改めて浮き彫りになっています。

2026-08-08 11:18脆弱性情報 / サプライチェーン/依存関係
CI/CDツールのTeamCityにCVSS 9.8の認証不要RCE脆弱性が発見され、野外での積極的悪用をCISAが確認。連邦機関に3日以内の対応を指令。国内利用組織も即時対応が必要。

2026-08-01 08:56サプライチェーン/依存関係 / サイバー攻撃トレンド
北朝鮮Sapphire Sleetがnpmのdebugとchalkを汚染。週20億DLのパッケージへの攻撃。Node.js開発者はSCAツール導入とMFA強制化を急げ。