F5は、バンド外のセキュリティ更新で複数のNGINXの脆弱性を公開しましたが、その中でCVE-2026-42533が特に危険な問題として際立っています。この欠陥は、正規表現マッチングが特定の順序で正規表現変数を参照する場 […]
CVE-2026-56164およびCVE-2026-56155: 悪用されるマイクロソフトのゼロデイがSharePointとAD FSを危険にさらす
Microsoftが2026年7月に発表したPatch Tuesdayは、その規模の大きさだけでなく、企業インフラの最も重要な部分に影響を及ぼす2つのゼロデイ攻撃が積極的に活用されたことでもすぐに注目されました。CVE- […]
CVE-2026-15410およびCVE-2026-15409:SonicWall SMA 1000ゼロデイの野での悪用
SonicWallはSMA 1000シリーズの安全なリモートアクセスアプライアンスに影響を与える2つの積極的に悪用されているゼロデイを修正しました。問題はCVE-2026-15409で、Workplaceインターフェース […]
CVE-2026-42530: 重大なNGINX HTTP/3の脆弱性がDoSやRCEの可能性を引き起こす
F5は、複数のNGINXの脆弱性に対処するための緊急セキュリティアップデートをリリースしました。その中にはCVE-2026-42530も含まれています。これは、リモートからの認証されていない攻撃者によって悪用可能な、ng […]
CVE-2026-20262: Cisco SD-WAN Manager ゼロデイがルート権限昇格に繋がる恐れ
Ciscoは、 ゼロデイ攻撃で悪用されているSD-WAN vManageの欠陥に対する セキュリティアップデートを公開しました。この問題は、 CVE-2026-20262として追跡されており、、Cisco Catalys […]
CVE-2026-11645: 野生で悪用されているChromeゼロデイ脆弱性
Googleは、緊急のChrome更新をリリースして、 Chromeのゼロデイ脆弱性に対処しました。これは、高深刻度の V8 JavaScriptエンジンにおける範囲外読み書きの問題です。Googleは、野生でエクスプロ […]
CVE-2026-50751: 特定の攻撃に悪用されるCheck Point VPN認証バイパス
組織は、攻撃者が有効な資格情報なしに初期の足場を得ることができるエッジデバイスの欠陥から依然として高いリスクに直面しています。 CVE-2026-50751 は、における重大な認証バイパスの問題です。 Check Poi […]
CVE-2026-20245:Cisco SD-WANマネージャーのゼロデイによりルートコマンド実行が可能に
シスコは2026年に悪用された7つ目のSD-WANゼロデイを開示し、CVE-2026-20245として追跡しています。この欠陥はCisco Catalyst SD-WAN Managerのコマンドラインインターフェイスに […]
CVE-2026-49975: HTTP/2ボム攻撃がウェブサーバーを数秒でオフラインに
新たに公開されたサービス拒否の脆弱性であるCVE-2026-49975は、長く知られたHTTP/2の弱点がどのようにして非常に効果的な現代の攻撃に組み合わせられるかを示しています。SecurityWeekによると、Cal […]
CVE-2026-48095: 7-Zip ヒープバッファオーバーフローがコード実行につながる可能性
7-ZipのCVE-2026-48095は、悪意のあるアーカイブ処理とユーザーによる悪用に関する新たな懸念を引き起こしました。GitHub Security Labによると、この欠陥は7-ZipのNTFSアーカイブハンド […]