Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

先週注目された記事(2025年11月30日〜2025年12月6日)

2025年11月30日から2025年12月6日までの1週間にSecurity NEXTにおいて注目度が高かった上位10記事は以下のとおり。

1位:JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を

2位:「Next.js」にセキュリティアップデート - 「React」脆弱性が影響

3位:「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も

4位:「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応

5位:サイバー攻撃でシステム障害、復旧目処立たず - 新日本検定協会

6位:仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用

7位:リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙

8位:「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る

9位:総当り攻撃で内部侵入、挙動検知してサーバ隔離 - タマダHD

10位:問合窓口担当者が外部サイトで顧客電話番号に関する不適切投稿 - JR東日本

(Security NEXT - 2025/12/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
「Langflow」にプロンプトインジェクションによるRCE脆弱性