タグ: セキュリティアップデート

gbhackers.com

Apache HTTP Serverに複数の脆弱性、リモートコード実行やサービス拒否攻撃の恐れ

Apache HTTP Server 2.4に影響する複数の脆弱性が公表されました。管理者には、セキュリティアップデートの適用が強く求められています。クロスサイトスクリプティング対策 これらの脆弱性には、リモートコード実行(RCE)やサーバークラッシュ、メモリ枯渇などのサービス拒否(DoS)を引き起こす可能性のある欠

cyberpress.org

TeamViewerに重大な脆弱性、リモートコード実行や権限昇格攻撃が可能に

TeamViewerは、同社のリモートアクセスソフトウェアに存在する5件の重要度の高い脆弱性に対するセキュリティアップデートを公開しました。これらの脆弱性を悪用されると、リモートコード実行、ローカル権限昇格、任意のファイル書き込み、ユーザーが設定したセッション権限のバイパスが可能になるおそれがあります。 セキュリティ

cyberpress.org

HPE Instant On APに重大な脆弱性、認証不要の攻撃者によるリモートコード実行が可能に

Hewlett Packard Enterprise(HPE)は、HPE Networking Instant Onアクセスポイントで合計18件の脆弱性が見つかったとして、セキュリティアップデートを公開しました。このうち5件は重大な脆弱性で、認証不要の攻撃者が保護機能を回避したり、昇格した権限でコードを実行したりする

infosecurity-magazine.com

Apple、攻撃で悪用されたCoreGraphicsのゼロデイ脆弱性を修正

Appleは、「極めて高度な」攻撃で悪用された可能性があるとするゼロデイ脆弱性を修正するセキュリティアップデートを公開しました。 同社は9月28日付のセキュリティ情報で、CVE-2026-86950の発見者としてMetaのプロダクトセキュリティチームを挙げています。 Appleはこの脆弱性について、「悪意を

gbhackers.com

Google Chrome 154のアップデート、重大なANGLEのバグなどセキュリティ上の欠陥32件を修正

Googleはデスクトップ向けにChromeバージョン154をリリースし、32件のセキュリティ脆弱性を修正しました。この中には、ANGLEグラフィックス変換レイヤーにおける重大なバッファオーバーフローの脆弱性も含まれています。Securityawareness training このアップデートは、Windowsとm

cyberpress.org

OpenSSL、高深刻度のメモリ漏えい脆弱性を含む14件のセキュリティ上の欠陥を修正

OpenSSLは、TLS、DTLS、QUIC、X.509、CMP、および暗号実装にまたがる14件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、リモートのDTLSピアにヒープメモリを漏えいさせるおそれのある、高深刻度の境界外読み取りの脆弱性が含まれています。 最も深刻な問題は「CVE-2026-

malwarebytes.com

iPhone・iPad・Macをアップデートしてください:攻撃者にコードを実行されるおそれのある脆弱性

Appleは、iPhone、iPad、Mac向けのアップデートを公開しました。悪意のあるファイルをデバイスが処理した際に、攻撃者にコードを実行されるおそれのある脆弱性を修正するものです。Appleによると、この脆弱性は、iOS 27より前のバージョンのiOSを使用するiPhoneユーザーを狙った、極めて標的を絞っ

gbhackers.com

wolfSSL 5.9.4、TLSと証明書検証に影響する11件の脆弱性を修正

wolfSSLはバージョン5.9.4をリリースしました。TLSおよびDTLSのハンドシェイク、X.509証明書の検証、証明書失効、OCSPステープリング、セッション再開、メモリ安全性に関する11件のセキュリティ脆弱性に対処しています。セキュリティ意識向上トレーニング 今回のリリースは、OpenSSL互換設定、任意の証