Apache HTTP Serverに複数の脆弱性、リモートコード実行やサービス拒否攻撃の恐れ
Apache HTTP Server 2.4に影響する複数の脆弱性が公表されました。管理者には、セキュリティアップデートの適用が強く求められています。クロスサイトスクリプティング対策 これらの脆弱性には、リモートコード実行(RCE)やサーバークラッシュ、メモリ枯渇などのサービス拒否(DoS)を引き起こす可能性のある欠
Apache HTTP Server 2.4に影響する複数の脆弱性が公表されました。管理者には、セキュリティアップデートの適用が強く求められています。クロスサイトスクリプティング対策 これらの脆弱性には、リモートコード実行(RCE)やサーバークラッシュ、メモリ枯渇などのサービス拒否(DoS)を引き起こす可能性のある欠
安全なファイル共有ソフトウェアを手がけるKiteworksは、126件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、同社のセキュリティソリューション「Email Protection Gateway(EPG)」に影響を及ぼす、最高深刻度の脆弱性が含まれています。 EPGは、Kiteworksの
TeamViewerは、同社のリモートアクセスソフトウェアに存在する5件の重要度の高い脆弱性に対するセキュリティアップデートを公開しました。これらの脆弱性を悪用されると、リモートコード実行、ローカル権限昇格、任意のファイル書き込み、ユーザーが設定したセッション権限のバイパスが可能になるおそれがあります。 セキュリティ
Hewlett Packard Enterprise(HPE)は、HPE Networking Instant Onアクセスポイントで合計18件の脆弱性が見つかったとして、セキュリティアップデートを公開しました。このうち5件は重大な脆弱性で、認証不要の攻撃者が保護機能を回避したり、昇格した権限でコードを実行したりする
Appleは、「極めて高度な」攻撃で悪用された可能性があるとするゼロデイ脆弱性を修正するセキュリティアップデートを公開しました。 同社は9月28日付のセキュリティ情報で、CVE-2026-86950の発見者としてMetaのプロダクトセキュリティチームを挙げています。 Appleはこの脆弱性について、「悪意を
Googleはデスクトップ向けにChromeバージョン154をリリースし、32件のセキュリティ脆弱性を修正しました。この中には、ANGLEグラフィックス変換レイヤーにおける重大なバッファオーバーフローの脆弱性も含まれています。Securityawareness training このアップデートは、Windowsとm
OpenSSLは、TLS、DTLS、QUIC、X.509、CMP、および暗号実装にまたがる14件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、リモートのDTLSピアにヒープメモリを漏えいさせるおそれのある、高深刻度の境界外読み取りの脆弱性が含まれています。 最も深刻な問題は「CVE-2026-
Appleは、CoreGraphicsのゼロデイ脆弱性「CVE-2026-86950」を修正するため、iOS 26.7.1とiPadOS 26.7.1をリリースしました。この脆弱性は、特定の個人を狙った高度な標的型攻撃で悪用された可能性があります。CVE脆弱性データベース 今回のセキュリティアップデートでは、iPho
Appleは、iPhone、iPad、Mac向けのアップデートを公開しました。悪意のあるファイルをデバイスが処理した際に、攻撃者にコードを実行されるおそれのある脆弱性を修正するものです。Appleによると、この脆弱性は、iOS 27より前のバージョンのiOSを使用するiPhoneユーザーを狙った、極めて標的を絞っ
wolfSSLはバージョン5.9.4をリリースしました。TLSおよびDTLSのハンドシェイク、X.509証明書の検証、証明書失効、OCSPステープリング、セッション再開、メモリ安全性に関する11件のセキュリティ脆弱性に対処しています。セキュリティ意識向上トレーニング 今回のリリースは、OpenSSL互換設定、任意の証
すべての記事を読み込みました