AirDropおよびQuick Shareに複数の脆弱性――攻撃者によるデバイスクラッシュが可能に
新たな技術的分析により、Apple AirDrop、AndroidのSamsung Quick Share、Windows向けGoogle Quick Shareにまたがる計6件の近接転送の脆弱性が明らかになりました。この調査からは、デバイス共有スタックに認証前の脆弱な攻撃面が依然として存在し、無線通信の範囲内から悪
新たな技術的分析により、Apple AirDrop、AndroidのSamsung Quick Share、Windows向けGoogle Quick Shareにまたがる計6件の近接転送の脆弱性が明らかになりました。この調査からは、デバイス共有スタックに認証前の脆弱な攻撃面が依然として存在し、無線通信の範囲内から悪
F5は2026年6月17日、NGINX製品ファミリー全体に影響する複数の高深刻度および中深刻度の脆弱性を開示する帯域外セキュリティ通知を公開しました。 この脆弱性は、NGINX Open Source、NGINX Plus、NGINX Gateway Fabric、NGINX Ingress Controllerをは
月次のWindowsセキュリティ更新プログラムが専門的な管理者の間を超えて注目を集めることはほとんどありませんが、2026年6月のリリースは近年まれに見る大規模なアップデートとなりました。Microsoftは今回の更新サイクルで、200件に上る個別の脆弱性を修正しています。特筆すべき点として、この大規模リリースには公
AI支援分析がHTTP/2設定に関連する脆弱性を発見、主要Webサーバーに影響するHTTP/2サービス妨害手法を研究者が公開 セキュリティ研究者は、主要Webサーバーが採用するデフォルトのHTTP/2設定に問題があるとして警告を発して
CISAは、Microsoft Defenderに影響を与える新たに開示された2つのゼロデイ脆弱性について、組織に警告する緊急警告を発行しました。両方とも2026年5月20日に既知の悪用脆弱性(KEV)カタログに追加されました。 CVE-2026-45498:Microsoft Defender DoS脆弱性 CVE
PostgreSQLは、広く導入されているデータベース環境でリモートコード実行(RCE)、SQLインジェクション、サービス妨害(DoS)攻撃を可能にする可能性のある複数の大きな影響を持つ脆弱性に対処する重大なセキュリティアップデートをリリースしました。 PostgreSQL Global Development Gr
F5 NGINXの重大なヒープバッファオーバーフロー脆弱性(CVE-2026-42945)は、公開からわずか3日で実際の悪用に発展し、ほとんどの組織がパッチを適用する時間を確保する前に、脅威アクターはすでにインターネット公開サーバーを標的にしています。 「NGINX Rift」と呼ばれるCVE-2026-42945は
SAPは月次セキュリティパッチデーの更新をリリースし、19の新しいセキュリティノートと以前にリリースされたノートの1つの更新に対応しています。 公式のSAPサポートポータルによると、これらのパッチは重大なSQLインジェクション、サービス妨害(DoS)、およびコードインジェクション脆弱性を含む深刻な脆弱性を解決していま