タグ: セキュリティアップデート

News

ハッカーがSAP Commerce Cloudの重大なRCE脆弱性を悪用しようと試みる

脅威アクターが、セキュリティアップデート公開からわずか3日後に、SAP Commerce Cloudの最大深刻度の脆弱性を悪用しようと積極的に探査を始めていることが判明しました。インターネットに公開された商取引環境を運用する組織にとって、緊急性の高いリスクとなっています。 この脆弱性はCVE-2026-58231とし

cyberpress.org

FortiWebの脆弱性、認証なしの攻撃者がランダムなユーザー名とパスワードでログイン可能に

Fortinetは、リモートの未認証攻撃者がランダムなユーザー名とパスワードを使ってWebアプリケーションファイアウォールにログインできてしまう、FortiWebの重大な認証脆弱性に対するセキュリティアップデートを公開しました。 CVE-2026-26035として追跡されているこの脆弱性は、グラフィカル管理機能および

gbhackers.com

Fortinet FortiWebおよびFortiClientの脆弱性により、未認証の攻撃者がアクセス・任意コード実行を可能に

Fortinetは、FortiWebおよびWindows向けFortiClientにおける深刻度の高い脆弱性に対処するセキュリティアップデートを公開しました。これらの脆弱性が悪用されると、未認証の攻撃者がアプライアンスの管理インターフェースにアクセスしたり、任意のコードを実行したりできるおそれがあります。Compar

gbhackers.com

Wiresharkが4.6.8をリリース、28件のセキュリティ脆弱性を修正

Wiresharkはバージョン4.6.8をリリースし、セキュリティ脆弱性に対応しました。今回特定された28件の問題は、特殊に細工されたトラフィックやキャプチャファイルをこのネットワークプロトコルアナライザーが処理した際に、クラッシュや異常終了、メモリ安全性の問題、サービス拒否(DoS)状態を引き起こす可能性があるもの

helpnetsecurity.com

Wireshark 4.6.8がセキュリティバグ28件を修正、うち9件はファイルパーサに起因

Wireshark 4.6.8では、このプロトコルアナライザに存在していたセキュリティバグ28件が修正されました。そのうち9件は、保存済みのキャプチャファイルを開いた際に発生する種類のものです。この9件はファイルパーサ、つまり解析(dissection)が始まる前にディスク上のキャプチャを読み込むコー

bleepingcomputer.com

ハッカーがAdobe Commerceの重大な脆弱性を悪用し、顧客アカウントを乗っ取り

Adobeのeコマースプラットフォーム「Commerce」および「Magento」に存在する重大な脆弱性(CVE-2026-71362)を悪用しようとする試みが検出されています。この脆弱性は顧客アカウントの乗っ取りにつながる恐れがあります。 この欠陥は認可の不備に分類される脆弱性で、認証なしに「機密性の高いリソースへ

cyberpress.org

Google Chromeにリモート攻撃を可能にする複数のブラウザ脆弱性を修正

Googleはデスクトップ版Chromeの新しい安定版チャンネル(Stable Channel)アップデートをリリースし、ブラウザのコアコンポーネントに影響する5件の深刻度「高」のセキュリティ脆弱性を修正しました。 これらの脆弱性には複数の解放後使用(use-after-free)に関するメモリ安全性の問題が含まれて