タグ: セキュリティアドバイザリ

News

Eximの脆弱性、攻撃者がメールスプール外のファイルにアクセス可能に

Eximメール転送エージェントに、深刻度の高いディレクトリトラバーサルの脆弱性が発見されました。この欠陥により、ローカルの攻撃者が本来意図されたメールスプールディレクトリの外にあるファイルにアクセスし、権限を昇格させる可能性があります。Patchmanagement solutions この脆弱性はEXIM-Secu

cyberpress.org

ASUSルーター製品に重大な脆弱性、リモートからの中間者攻撃で任意コマンド実行が可能に

ASUSは、CVE-2026-13385として追跡されている重大なルーター脆弱性を修正しました。この脆弱性を悪用すると、リモートの中間者(MITM)攻撃者が、なりすましたサーバー経由で対象デバイスに任意のコマンドをダウンロードさせ、実行させることが可能になります。 この脆弱性は、家庭やスモールオフィス環境で広く導入さ

securityweek.com

ServiceNowの脆弱性、開示から数日で悪用が確認される

ServiceNowのAIプラットフォームで最近修正された、深刻度の高いリモートコード実行の脆弱性が、実際の攻撃で悪用されているとの報告があります。 この脆弱性はCVE-2026-6875として追跡されており、特定の条件下で未認証の攻撃者がサンドボックスを脱出し、任意のコードを実行できる問題とされています。 Serv

gbhackers.com

Linuxカーネルチーム、24時間で440件のCVEセキュリティアドバイザリを公開

Linuxカーネルセキュリティチームは、24時間で約440,440件のCVEアドバイザリを公開しました。これは、アップストリームのカーネルツリーに既に取り込まれている修正に関連する脆弱性記録が、大量にリリースされたことを反映しています。セキュリティ製品・サービス これらの通知は、2026年7月19日から7月20日にか

securityweek.com

SplunkとZoom、深刻な脆弱性にパッチを適用

SplunkとZoomは今週、複数の重大な脆弱性および高深刻度のセキュリティ欠陥を含む、各社製品に対するパッチを発表しました。 Splunkが公開した5件のアドバイザリのうち、自社製品固有の欠陥に対応するものは3件のみで、残る2件はサードパーティ製コンポーネントに存在する数十件のバグを修正するものです。 Splunk

gbhackers.com

F5、リモートコード実行やメモリ漏洩、DoS攻撃につながる可能性のあるNGINXの脆弱性3件を修正

F5は、NGINX PlusおよびNGINX Open Sourceに影響する3件の脆弱性に関するセキュリティアドバイザリを公開しました。これらの脆弱性は、未認証の攻撃者によってワーカープロセスのクラッシュを引き起こされたり、限定的なメモリ内容を漏洩させられたり、特定の条件下ではコードを実行される恐れがあるというもの

bleepingcomputer.com

Zoomが重大なアカウント乗っ取り脆弱性について警告

Zoomは、Windows向けデスクトップクライアントおよびソフトウェア開発キット(SDK)に重大な脆弱性が存在すると警告しています。この脆弱性は、認証されていない第三者によってアカウント乗っ取りに悪用される可能性があります。 この脆弱性はZoom社内で発見されたもので、CVE-2026-53412として追跡されてお

cyberpress.org

フォーティネット、FortiOSの認証バイパスとFortiSandboxのコマンドインジェクション脆弱性を修正

フォーティネットは2026年7月14日、FortiOS、FortiProxy、FortiPAM、FortiSandboxにまたがる7件の脆弱性に対応する新たなセキュリティアドバイザリを公開しました。 今回公表された脆弱性は、深刻度の低いヘッダーインジェクションのバグから、より重大なスタックベースのバッファオーバーフロ