WatchGuard、深刻な脆弱性を修正するパッチを公開
WatchGuardは、リモートコード実行(RCE)やアカウント乗っ取りにつながる緊急度Criticalの脆弱性5件を含む、20件を超える脆弱性に対するパッチを公開しました。 Criticalに分類される脆弱性のうち3件は、Fireware OSのikedプロセスに影響を及ぼすものです。ikedは、暗号鍵の確立を担い
WatchGuardは、リモートコード実行(RCE)やアカウント乗っ取りにつながる緊急度Criticalの脆弱性5件を含む、20件を超える脆弱性に対するパッチを公開しました。 Criticalに分類される脆弱性のうち3件は、Fireware OSのikedプロセスに影響を及ぼすものです。ikedは、暗号鍵の確立を担い
WordPressプロジェクトは、世界で最も広く使われているコンテンツ管理システムにおいて、脆弱性の特定・優先順位付け・修正・公開のプロセスを改善するため、協調的なセキュリティプログラムを開始しました。セキュリティシステムの導入 この取り組みは「Core Security Initiative」と呼ばれ、過去1年間で
この印刷管理ソフトウェアメーカーは、2023年にも高等教育機関の顧客を狙った一連の攻撃に直面していました。 PaperCutは金曜日、同社の印刷管理ソフトウェアに存在する複数の重大な脆弱性に対処するため、緊急パッチを公開しました。 同社はセキュリティアドバイザリで、複数の顧客が実際に攻撃
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
PaperCut NGおよびMF向けの緊急パッチをリリースしてからわずか19時間後、同社は代替版の準備を余儀なくされました。研究者たちが当初の対策を回避する複数の方法を発見し、さらに新たな認証バイパスの亜種も特定したためです。PaperCutはその後、緊急パッチ「Release 2」を発行し、すで
ポートを開放しないリモートアクセスシステムは、攻撃対象領域を縮小することを目的としています。しかし、認可チェックにおけるたった一つの不備が、リスクをアプリケーション層に押し戻してしまうことがあります。UltraViolet Cyberの研究者は、Atsign NoPortsプラットフォームのssh
eSecurity Planet のコンテンツと製品の推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら Samsungは、Android向けSmart Switchアプリに存在する4件の脆弱性を修正しました。これらの脆弱
Ciscoは水曜日、自社製品における15件の脆弱性に対するパッチを発表しました。この中には、CrossworkおよびSecure Workloadにおける重大(critical)および高(high)深刻度の欠陥も含まれています。 Crosswork version 7.2.1-SPがリリースされ、4件の重大な深刻度の
脅威インテリジェンス企業Defusedによると、3日前に修正されたばかりのSAP Commerce Cloudの深刻度最大のリモートコード実行(RCE)脆弱性が、すでに攻撃の標的になっているとのことです。 Commerce Cloud(旧SAP Hybris)は、世界的な有名ブランドや大手小売業者のオンラインストアで
WordPressは水曜日、認証済みの攻撃者がリモートで任意のコードを実行できる深刻度の高い脆弱性に対するパッチを発表しました。 CVE-2026-65640(CVSSスコア8.8)として追跡されているこのセキュリティ上の欠陥は、悪意のあるPostscriptファイルのアップロードを通じて、Author権限以上を持つ
すべての記事を読み込みました