Rockwellが、Arenaシミュレーションソフトウェアのコード実行脆弱性を修正
Rockwell Automationは、Arena Simulationソフトウェアに存在した4件の脆弱性を修正しました。CISAおよびRockwellが公表したアドバイザリによると、これらの脆弱性は攻撃者が影響を受けるシステム上で任意のコードを実行できる可能性があるものでした。 Arena Simulationは
Rockwell Automationは、Arena Simulationソフトウェアに存在した4件の脆弱性を修正しました。CISAおよびRockwellが公表したアドバイザリによると、これらの脆弱性は攻撃者が影響を受けるシステム上で任意のコードを実行できる可能性があるものでした。 Arena Simulationは
Eximメール転送エージェントに、深刻度の高いディレクトリトラバーサルの脆弱性が発見されました。この欠陥により、ローカルの攻撃者が本来意図されたメールスプールディレクトリの外にあるファイルにアクセスし、権限を昇格させる可能性があります。Patchmanagement solutions この脆弱性はEXIM-Secu
ASUSは、CVE-2026-13385として追跡されている重大なルーター脆弱性を修正しました。この脆弱性を悪用すると、リモートの中間者(MITM)攻撃者が、なりすましたサーバー経由で対象デバイスに任意のコマンドをダウンロードさせ、実行させることが可能になります。 この脆弱性は、家庭やスモールオフィス環境で広く導入さ
ServiceNowのAIプラットフォームで最近修正された、深刻度の高いリモートコード実行の脆弱性が、実際の攻撃で悪用されているとの報告があります。 この脆弱性はCVE-2026-6875として追跡されており、特定の条件下で未認証の攻撃者がサンドボックスを脱出し、任意のコードを実行できる問題とされています。 Serv
Linuxカーネルセキュリティチームは、24時間で約440,440件のCVEアドバイザリを公開しました。これは、アップストリームのカーネルツリーに既に取り込まれている修正に関連する脆弱性記録が、大量にリリースされたことを反映しています。セキュリティ製品・サービス これらの通知は、2026年7月19日から7月20日にか
SplunkとZoomは今週、複数の重大な脆弱性および高深刻度のセキュリティ欠陥を含む、各社製品に対するパッチを発表しました。 Splunkが公開した5件のアドバイザリのうち、自社製品固有の欠陥に対応するものは3件のみで、残る2件はサードパーティ製コンポーネントに存在する数十件のバグを修正するものです。 Splunk
F5は、NGINX PlusおよびNGINX Open Sourceに影響する3件の脆弱性に関するセキュリティアドバイザリを公開しました。これらの脆弱性は、未認証の攻撃者によってワーカープロセスのクラッシュを引き起こされたり、限定的なメモリ内容を漏洩させられたり、特定の条件下ではコードを実行される恐れがあるというもの
Zoomは、Windows向けデスクトップクライアントおよびソフトウェア開発キット(SDK)に重大な脆弱性が存在すると警告しています。この脆弱性は、認証されていない第三者によってアカウント乗っ取りに悪用される可能性があります。 この脆弱性はZoom社内で発見されたもので、CVE-2026-53412として追跡されてお
SonicWallは緊急のセキュリティアドバイザリ(SNWLID-2026-0008)を発表し、同社のSMA1000シリーズアプライアンスに影響する2件の深刻な脆弱性が実環境で悪用されていることを確認しました。 CVE-2026-15409およびCVE-2026-15410として追跡されているこれらの脆弱性は、攻撃者
フォーティネットは2026年7月14日、FortiOS、FortiProxy、FortiPAM、FortiSandboxにまたがる7件の脆弱性に対応する新たなセキュリティアドバイザリを公開しました。 今回公表された脆弱性は、深刻度の低いヘッダーインジェクションのバグから、より重大なスタックベースのバッファオーバーフロ
すべての記事を読み込みました