BIND 9.20.29、DNSSEC回避とサービス拒否攻撃を可能にする14件のセキュリティ脆弱性を修正
Internet Systems Consortium(ISC)は、14件のセキュリティ脆弱性に対応したBIND 9.20.29をリリースしました。これらの脆弱性は、リモート攻撃者によるDNSSEC保護の回避、リゾルバキャッシュの汚染、CPUやメモリリソースの枯渇、namedサービスのクラッシュなどを引き起こす可能性
Internet Systems Consortium(ISC)は、14件のセキュリティ脆弱性に対応したBIND 9.20.29をリリースしました。これらの脆弱性は、リモート攻撃者によるDNSSEC保護の回避、リゾルバキャッシュの汚染、CPUやメモリリソースの枯渇、namedサービスのクラッシュなどを引き起こす可能性
インターネット・システムズ・コンソーシアム(ISC)は、named DNSサーバーおよび再帰リゾルバに影響する14件のセキュリティ脆弱性を修正したExtended Support Versionアップデート、BIND 9.20.29をリリースしました。 今回のリリースでは、DNSSEC検証のバイパス、キャッシュポイズ
GitLabは、未認証状態でのファイル漏えいと認証済みユーザーによる認証情報窃取を引き起こす可能性のある2件の重大な脆弱性、およびリモートコード実行を可能にする恐れのある高深刻度の欠陥に対処するため、緊急のセキュリティアップデートを発表しました。Securitytraining courses 同社は2026年9月1
GitLabは、Community EditionおよびEnterprise Edition向けに重大なセキュリティアップデートをリリースしました。今回の修正は、未認証での任意ファイル読み取りや認証情報の露出、リモートコード実行につながる脆弱性に対応するものです。 セルフマネージド環境の管理者は、自身が利用しているサ
異なる医療システム間で臨床データや管理データを接続・ルーティング・変換・交換するクロスプラットフォームの医療統合エンジン「NextGen Healthcare Mirth Connect」(Mirth Connect)に、3件の高深刻度脆弱性が確認されました。これらの脆弱性は、SQLコマンドで使
ロックウェル・オートメーションは、産業施設で使用されているソフトウェアおよびコントローラーに存在していた十数件の脆弱性を修正しました。最も深刻な欠陥では、制御システムのコンポーネントを停止させたり、デバイス上でコードを実行したり、Windowsで SYSTEM権限を取得したりすることが可能でした。
Cisco Nexus 9000に存在する重大な脆弱性により、リモートの攻撃者が認証情報もユーザー操作も必要とせず、影響を受けるスイッチ上でroot権限のコードを実行できる可能性があることが分かりました。 Ciscoは9月2日にCVE-2026-20212を公表しました。CVSSスコアは9.8です。この脆弱性は
シスコは水曜日、企業向けメールセキュリティ製品「Secure Email」に存在する2件の未パッチ脆弱性が一般に公開されたと警告しました。 これら2つの脆弱性はCVE-2026-20354およびCVE-2026-20355として追跡されており、脅威防御ソリューションのS/MIME(Secure/Multipurpos
ロックウェル・オートメーションは火曜日、産業オートメーション製品群で発見された10件を超える脆弱性について、パッチまたは回避策が利用可能になったと顧客に通知しました。 新たに公開されたアドバイザリのうち、深刻度が「クリティカル」とされているのは1件のみです。これはRSLinx Classic通信ソフトウェアに影響する
SSHログインの失敗が認証ログに積み重なり、スキャナーがWebサイトを巡回して露出した管理者用パスを探る——CrowdSecはこうしたログソースやHTTPリクエストを読み取り、どのアドレスが不審な挙動をしているかを判断し、サービスの前段に配置された別の対処コンポーネントにブロック指示を渡します。ユーザ
すべての記事を読み込みました