Ciscoは、すでに自然界で悪用されているSecure Firewall Adaptive Security Appliance(ASA)およびSecure Firewall Threat Defense(FTD)ソフト […]
CVE-2026-68820: 積極的に悪用されているWindows AFD.sysゼロデイがSYSTEM特権のエスカレーションを可能に
Microsoftの2026年8月のパッチ・チューズデーは、数百のセキュリティ脆弱性に対処していますが、注目すべきは、攻撃者が修正を待たずにすでに悪用していた問題です。CVE-2026-68820は、WinSockのため […]
CVE-2026-20316: 積極的に悪用されているCisco FMCの脆弱性が機密データを露出
Ciscoは、Cisco Secure Firewall Management Center (FMC) ソフトウェアに影響を与えている現在活用されている脆弱性に対する緊急ホットフィックスをリリースしました。この問題は低 […]
CVE-2026-66066: 重大なRailsの脆弱性が画像アップロードを通じてサーバーファイルを公開
Ruby on Rails は、認証されていない攻撃者が不正に作成された画像アップロードを介してアプリケーションサーバーから任意のファイルを読み取ることを可能にする重大な Active Storage の脆弱性に対してセ […]
CVE-2026-47876: 重大なVMware ESXi VMエスケープの欠陥によりホストコード実行が可能
Broadcomは、仮想マシンから脱出して、基盤となるハイパーバイザーホストでコードを実行することを可能にする重大なVMware ESXiの脆弱性に対して、緊急のセキュリティアップデートをリリースしました。CVE-202 […]
CVE-2026-14266: 7-Zip ヒープオーバーフローの脆弱性がリモートコード実行を引き起こす可能性
7-Zipにおける新たに公開された脆弱性が、悪意のあるアーカイブの取り扱いやユーザー主導のエクスプロイトに関する新たな懸念を引き起こしました。CVE-2026-14266は、7-ZipがXZチャンクデータを処理する方法に […]
CVE-2026-64600: RefluXFS Linuxカーネルの欠陥でルート権限の昇格が可能に
Linuxのローカル特権昇格バグは、通常のユーザーの足場を完全なrootアクセスに変えると特に危険です。CVE-2026-64600は、RefluXFS脆弱性およびRefluXFS Linuxカーネル脆弱性としても知られ […]
CVE-2026-42533: 重大なNGINXマップ正規表現の欠陥によりヒープバッファオーバーフローおよびRCEの可能性
F5は、バンド外のセキュリティ更新で複数のNGINXの脆弱性を公開しましたが、その中でCVE-2026-42533が特に危険な問題として際立っています。この欠陥は、正規表現マッチングが特定の順序で正規表現変数を参照する場 […]
CVE-2026-56164およびCVE-2026-56155: 悪用されるマイクロソフトのゼロデイがSharePointとAD FSを危険にさらす
Microsoftが2026年7月に発表したPatch Tuesdayは、その規模の大きさだけでなく、企業インフラの最も重要な部分に影響を及ぼす2つのゼロデイ攻撃が積極的に活用されたことでもすぐに注目されました。CVE- […]
CVE-2026-15410およびCVE-2026-15409:SonicWall SMA 1000ゼロデイの野での悪用
SonicWallはSMA 1000シリーズの安全なリモートアクセスアプライアンスに影響を与える2つの積極的に悪用されているゼロデイを修正しました。問題はCVE-2026-15409で、Workplaceインターフェース […]