Oracleが初の月次パッチを公開、77件の脆弱性を修正
Oracleが月次の重大セキュリティパッチ更新(CSPU)を初めて公開し、深刻度「クリティカル」の欠陥約12件を含む、計77件の脆弱性に対するパッチを提供しました。 5月初旬に発表された月次配信は、四半期ごとの重大パッチ更新(CPU)を補完し、優先度の高い問題をより迅速に解決することを目的としています。 最初のCSP
Oracleが月次の重大セキュリティパッチ更新(CSPU)を初めて公開し、深刻度「クリティカル」の欠陥約12件を含む、計77件の脆弱性に対するパッチを提供しました。 5月初旬に発表された月次配信は、四半期ごとの重大パッチ更新(CPU)を補完し、優先度の高い問題をより迅速に解決することを目的としています。 最初のCSP
世界中のウェブサイトの30%以上を支えるウェブサーバーソフトウェアNGINXの致命的なセキュリティ脆弱性が、公開から1週間以内に実際に悪用されていることが確認されました。 CVE-2026-42945として追跡されている欠陥は「NGINX Rift」と呼ばれており、深刻度スコアは10点中9.8です。2
Marimo Pythonノートブックフレームワークで新たに開示された重大な脆弱性は、認証なしに攻撃者が任意のコマンドをリモートで実行できるため、サイバーセキュリティコミュニティ全体で深刻な懸念が生じています。 CVE-2026-39987として追跡されているこの欠陥は、WebSocketエンドポイントを公開しており
Pentest-Tools.comは、cPanel&WHMおよびWP Squaredに影響する重大な認証回避脆弱性CVE-2026-41940のための無料ノーログインスキャナーをリリースしました。この脆弱性は2026年2月以来、実際の環境で活発に悪用されています。 CVS
Atlassianは、攻撃者がオペレーティングシステムコマンドをリモートで実行できる可能性があるBamboo Data CenterおよびServerの重大なセキュリティ脆弱性を開示しました。 CVE-2026-21571として追跡されているこの欠陥は、CVSS スコア 9.4 を持ち、エンタープライズ環境に対する高
Oracleは火曜日、2026年4月の重大パッチ更新(CPU)の一部として、481個の新しいセキュリティパッチのリリースを発表しました。 セキュリティ更新を受けた28の製品ファミリー全体で、300以上のパッチが認証なしでリモートから悪用可能な脆弱性に対処しており、約3ダースの修正は重大度のセキュリティ欠陥を解決してい
Fortinet は、エンタープライズセキュリティポートフォリオ全体の11個の脆弱性に対処するセキュリティ更新プログラムの新しいラウンドをリリースしました。 影響を受けるプロダクトには、FortiSandbox、FortiOS、FortiAnalyzer、FortiManager が含まれます。これらはすべて、多くの
脅威アクターがFlowise内のクリティカルな脆弱性を悪用し始めており、これにより遠隔での任意のコード実行が可能になります。VulnCheckが警告しています。 Flowiseはオープンソースの開発プラットフォームで、ユーザーがドラッグアンドドロップインターフェースを使用してカスタマイズされたLLMフローと自律型エ
サイバーセキュリティ研究者は、Fortinet FortiClientのエンタープライズ管理サーバー(EMS)を実行している組織に対して緊急警告を発令しました。 この重大な管理プラットフォームの2,000以上のインスタンスが現在公開インターネットに露出しており、脅威アクターは認証情報を盗むことなくシステム全体の侵害を
オープンソースのDgraphデータベースシステムで新たに発見された重大な脆弱性により、サーバーは完全なシステム乗っ取りの危機にさらされている。 CVE-2026-34976として追跡され、最大CVSS スコア 10.0を持つこの認可欠落の欠陥により、リモートの認証されていない攻撃者はデータベースを上書きし、機密サー
すべての記事を読み込みました