Apache Camel、5件の深刻度「高」の脆弱性を修正
要点 Apache Camelは、コネクタに存在する5件の深刻度「高」の脆弱性を修正しました。このうち3件は、リモートの攻撃者がサーバーサイドリクエストを偽造し、機密情報を窃取できるというものです。また、Keycloakのログインチェックを回避できる脆弱性が1件、JMSメッセージを悪用するものが1
要点 Apache Camelは、コネクタに存在する5件の深刻度「高」の脆弱性を修正しました。このうち3件は、リモートの攻撃者がサーバーサイドリクエストを偽造し、機密情報を窃取できるというものです。また、Keycloakのログインチェックを回避できる脆弱性が1件、JMSメッセージを悪用するものが1
Adobeは緊急セキュリティ情報「APSB26-68」を公開し、Adobe ColdFusion 2025およびColdFusion 2023における11件の脆弱性に対処しました。そのうち複数の脆弱性には、CVSSベーススコアの最高値である10.0が付与されています。 2026年6月30日に公開されたこのセキュリティ
AntiSSRFは、Webアプリケーションにおけるサーバーサイドリクエストフォージェリ(SSRF)のリスクを低減するため、URLとネットワーク接続を検証するMicrosoftのオープンソースコードライブラリです。.NETおよびNode.jsアプリケーションに対応しており、MITライセンスのもとで配布さ
Microsoft 365 Copilot Enterpriseに存在していた深刻な脆弱性チェーンが、パッチによって修正されました。研究者らの実証によると、正規のMicrosoftドメインへのリンクを1回クリックするだけで、MFAコード、メール内容、カレンダー情報、機密ファイルなど企業の重要データが静かに盗み出される