ハッカーが悪用中のWordPress重大な脆弱性、早急な対応を
WordPress Coreの脆弱性CVE‑2026‑87902(パストラバーサル、深刻度8.1)はPHPファイルインクルージョンを可能にし、リモートコード実行(RCE)につながる恐れがあるパッチはv7.1.2でリリースされ、4.7以降にもバックポートされた。修正公開から数時間以内に悪用が始まり、現在は広範囲に拡
WordPress Coreの脆弱性CVE‑2026‑87902(パストラバーサル、深刻度8.1)はPHPファイルインクルージョンを可能にし、リモートコード実行(RCE)につながる恐れがあるパッチはv7.1.2でリリースされ、4.7以降にもバックポートされた。修正公開から数時間以内に悪用が始まり、現在は広範囲に拡
ここ数日の間に、Googleは複数のChromeアップデートを立て続けにリリースしました。 9月22日、Googleはデスクトップ向けStable Channel Updateを公開しました。デスクトップユーザーにとって最も重要なアップデートです。これによりChromeはLinux版がバージョン154.0.803
Roundcube Webmailに存在する深刻度の高い脆弱性が実際に悪用されており、未認証のSQLインジェクション攻撃によって、パッチが未適用のメールサーバーがリスクにさらされています。 この脆弱性はCVE-2026-48842として追跡されており、Roundcube Webmailのバージョン1.6.16未満の1
Check Pointは、同社のVPNゲートウェイおよびセキュリティ管理製品に影響する2件の重大な脆弱性が攻撃者によって実際に悪用されているとして、緊急のセキュリティ勧告を発表しました。 CVE-2026-85102およびCVE-2026-93616として追跡されているこれらの脆弱性は、いずれもCVSS深刻度スコア9
cPanelは、CalDAV/CardDAV実装における不適切な権限設定に関する脆弱性CVE-2026-68490に対するパッチをリリースしました。脆弱性データベースアクセス この欠陥により、共有サーバー上のローカルユーザーが、他のホスティングアカウントのカレンダーイベントや連絡先にアクセスできる可能性があります。影
公開されたばかりのWordPressの脆弱性が公開から数時間以内に悪用され始め、すでに実際の侵害にまで発展していると、セキュリティ企業Patchstackが警告しています。 CVE-2026-87902(CVSSスコア9.2)として追跡されているこの脆弱性は、WordPressのページテンプレート解決処理に存在するパ
脅威アクターがWordPressの重大な脆弱性の悪用をエスカレートさせています。偵察活動にとどまらず、攻撃者が制御するPHPファイルを脆弱なサーバーに書き込もうとする試みへと発展しています。 この脆弱性はCVE-2026-87902として追跡されており、WordPressバージョン4.7.0から7.1.1に影響します
Apache Software Foundationは、WebSocket、HTTP/2、AJP、認証、TLS証明書検証コンポーネントにまたがる12件の脆弱性を修正したApache Tomcat 11.0.26をリリースしました。 今回のリリースでは、WebSocketエンドポイントのセキュリティ制約を攻撃者に回避さ
Apache Tomcat 11.0.26がリリースされ、WebSocketエンドポイントを保護するセキュリティ制約を攻撃者が回避できる重大な欠陥を含む、12件のセキュリティ脆弱性が修正されました。Vulnerabilityscanning service 今回のリリースでは、WebSocket、AJP、HTTP/2
Canonicalは、通常のStable Release Updates(SRU)の4週間サイクルとセキュリティ修正の2週間サイクルを統合し、新たに2週間サイクル1本に一本化する新しいリリーススケジュールのもと、Ubuntuカーネルを毎週リリースするようになります。この2つのサイクルは互いに1週間ずつ
すべての記事を読み込みました