zero-day

News

Android gets patches for Qualcomm flaws exploited in attacks

Google has released security patches for six vulnerabilities in Android's August 2025 security update, including two Qua...
News

Lovense sex toy app flaw leaks private user email addresses

The connected sex toy platform Lovense is vulnerable to a zero-day flaw that allows an attacker to get access to a membe...
News

US nuclear weapons agency hacked in Microsoft SharePoint attacks

Unknown threat actors have breached the National Nuclear Security Administration's network in attacks exploiting a recen...
News

Microsoft links Sharepoint ToolShell attacks to Chinese hackers

Several hacking groups with ties to the Chinese government have been linked to a recent wave of widespread attacks targe...
News

マイクロソフト、攻撃で悪用されたSharePoint RCEの欠陥に対する緊急パッチをリリース

マイクロソフトは、"ToolShell "攻撃で世界中のサービスを危険にさらしたCVE-2025-53770およびCVE-2025-53771として追跡されている2つのゼロデイ脆弱性に対するSharePointの緊急セキュリティ更新プログラ...
News

Microsoft SharePointのゼロデイがRCE攻撃に悪用される、パッチは提供されず

更新 7/21/25: Microsoft SharePoint 2019 のセキュリティ更新プログラムへのリンクを追加しました。 CVE-2025-53770 および CVE-2025-53771 として追跡されている Microsoft...
News

サーバを乗っ取る攻撃に悪用されるCrushFTPの新しいゼロデイ

CrushFTPは、攻撃者が脆弱なサーバーのウェブインターフェースを介して管理者アクセス権を取得できる、CVE-2025-54309として追跡されているゼロデイ脆弱性を、脅威者が積極的に悪用していると警告している。 CrushFTPは、組織...
News

VMware、Pwn2Own Berlinで悪用されたESXiのゼロデイバグ4件を修正

VMwareは、2025年5月に開催されたハッキングコンテスト「Pwn2Own Berlin 2025」でゼロデイとして悪用されたVMware ESXi、Workstation、Fusion、Toolsの脆弱性4件を修正した。 パッチが適用...
News

ラッカス・ネットワークス、管理機器に重大な欠陥のパッチを適用せず

Ruckus Wireless の管理製品にパッチが適用されていない複数の脆弱性が存在し、この脆弱性を悪用されると、これらの製品が提供するネットワーク環境を完全に侵害される可能性があります。 これらの問題は、Ruckus Wireless ...
News

マイクロソフト7月2025日パッチ・チューズデー、ゼロデイ1件と137件の欠陥を修正

.crit { font-weight:bold; color:red; } .article_section td { font-size: 14px!important;}。本日は、マイクロソフト社の7月2025日パッチ・チューズデーで...