Ciscoは、Cisco Secure Firewall Management Center (FMC) ソフトウェアに影響を与えている現在活用されている脆弱性に対する緊急ホットフィックスをリリースしました。この問題は低 […]
CVE-2026-66066: 重大なRailsの脆弱性が画像アップロードを通じてサーバーファイルを公開
Ruby on Rails は、認証されていない攻撃者が不正に作成された画像アップロードを介してアプリケーションサーバーから任意のファイルを読み取ることを可能にする重大な Active Storage の脆弱性に対してセ […]
CVE-2026-47876: 重大なVMware ESXi VMエスケープの欠陥によりホストコード実行が可能
Broadcomは、仮想マシンから脱出して、基盤となるハイパーバイザーホストでコードを実行することを可能にする重大なVMware ESXiの脆弱性に対して、緊急のセキュリティアップデートをリリースしました。CVE-202 […]
CVE-2026-14266: 7-Zip ヒープオーバーフローの脆弱性がリモートコード実行を引き起こす可能性
7-Zipにおける新たに公開された脆弱性が、悪意のあるアーカイブの取り扱いやユーザー主導のエクスプロイトに関する新たな懸念を引き起こしました。CVE-2026-14266は、7-ZipがXZチャンクデータを処理する方法に […]
CVE-2026-64600: RefluXFS Linuxカーネルの欠陥でルート権限の昇格が可能に
Linuxのローカル特権昇格バグは、通常のユーザーの足場を完全なrootアクセスに変えると特に危険です。CVE-2026-64600は、RefluXFS脆弱性およびRefluXFS Linuxカーネル脆弱性としても知られ […]
CVE-2026-42533: 重大なNGINXマップ正規表現の欠陥によりヒープバッファオーバーフローおよびRCEの可能性
F5は、バンド外のセキュリティ更新で複数のNGINXの脆弱性を公開しましたが、その中でCVE-2026-42533が特に危険な問題として際立っています。この欠陥は、正規表現マッチングが特定の順序で正規表現変数を参照する場 […]
CVE-2026-56164およびCVE-2026-56155: 悪用されるマイクロソフトのゼロデイがSharePointとAD FSを危険にさらす
Microsoftが2026年7月に発表したPatch Tuesdayは、その規模の大きさだけでなく、企業インフラの最も重要な部分に影響を及ぼす2つのゼロデイ攻撃が積極的に活用されたことでもすぐに注目されました。CVE- […]
CVE-2026-15410およびCVE-2026-15409:SonicWall SMA 1000ゼロデイの野での悪用
SonicWallはSMA 1000シリーズの安全なリモートアクセスアプライアンスに影響を与える2つの積極的に悪用されているゼロデイを修正しました。問題はCVE-2026-15409で、Workplaceインターフェース […]
CVE-2026-42530: 重大なNGINX HTTP/3の脆弱性がDoSやRCEの可能性を引き起こす
F5は、複数のNGINXの脆弱性に対処するための緊急セキュリティアップデートをリリースしました。その中にはCVE-2026-42530も含まれています。これは、リモートからの認証されていない攻撃者によって悪用可能な、ng […]
CVE-2026-20262: Cisco SD-WAN Manager ゼロデイがルート権限昇格に繋がる恐れ
Ciscoは、 ゼロデイ攻撃で悪用されているSD-WAN vManageの欠陥に対する セキュリティアップデートを公開しました。この問題は、 CVE-2026-20262として追跡されており、、Cisco Catalys […]