複数のAtlassian製品に存在する重大な脆弱性、実環境で悪用される
Atlassian Data Center製品に存在する重大な脆弱性が、実環境で悪用されていると報じられています。 この脆弱性は「CVE-2026-21589」として追跡されています。Atlassianは10月5日付のセキュリティアドバイザリで、任意のファイルにアクセスされる脆弱性と説明しました。深刻度を示すC
Atlassian Data Center製品に存在する重大な脆弱性が、実環境で悪用されていると報じられています。 この脆弱性は「CVE-2026-21589」として追跡されています。Atlassianは10月5日付のセキュリティアドバイザリで、任意のファイルにアクセスされる脆弱性と説明しました。深刻度を示すC
SonicWallは、インターネットに公開されているアプライアンスで、またもやCVSS深刻度10の脆弱性を公表しました。同じ製品で認証前の別の脆弱性がゼロデイとして悪用されてから、わずか数カ月後のことです。 SonicWa
SonicWallは、主力のセキュアモバイルアクセス(SMA)1000シリーズアプライアンスに存在する4件の脆弱性にパッチを適用しました。そのうちの1件(CVE-2026-102255)は、認証を受けていないリモートの攻撃者が「アプライアンスに自分の代わりにリクエストを発行させ、内部機能に到達して不正
Elasticは、ElasticsearchやKibanaおよび関連コンポーネントにまたがる多数の脆弱性を修正しました。修正内容は、Discussフォーラムのセキュリティ告知ボードに、一連のESA-2026アドバイザリとして公開されています。 脆弱性の種類は、サービス拒否(DoS)から権限昇格、不正なデータ削除まで多
Veeamは2026年10月6日、Backup & Replicationのビルド12.3.2.4934をリリースしました。このアップデートでは、重大なリモートコード実行(RCE)の脆弱性や、攻撃者が管理者のブラウザ上でスクリプトを実行できる反射型クロスサイトスクリプティング(XSS)の脆弱性など、計4件の脆
悪意のある画像ファイルによって、通常の投稿権限が、サーバー全体の深刻な侵害につながる恐れがあります。セキュリティ企業のFortbridgeは、細工したHEICファイルをWordPress経由でアップロードし、特定のサーバー上でリモートコード実行(RCE)を引き起こす攻撃を実証しました。攻撃に成功すると、攻撃者は
Googleは、Chromeユーザーがブラウザを最新の状態に保つべき新たな理由を247件分用意しました。同社は247件のセキュリティ修正を含む「Chrome 155」をリリースしました。修正対象には、深刻度が「Critical(緊急)」の脆弱性4件と、「High(高)」の脆弱性53件が含まれます。 Google
NetScalerの管理者は、2件の重大なゼロデイ脆弱性への厳格な対応を終えたばかりですが、再び緊急のアップグレードを迫られています。CitrixはCVE-2026-88779を正式に公表しました。この深刻な脆弱性は、すでに高度に標的を絞ったサイバー攻撃で悪用されていることが確認されています。しか
CVSSスコア9.3の脆弱性により、認証されていない攻撃者が本来アクセスできない範囲のファイルにアクセスできます。Atlassianは直ちにパッチを適用するよう呼びかけています。 Atlassianのデータセンター向けソフ
Veeamは、低権限ユーザーが Veeam Backup Server 上でリモートコードを実行できる重大な脆弱性に対処するセキュリティアップデートを公開しました。 この脆弱性は CVE-2025-64393 として識別され、CVSS v4.0 のスコアは 9.4 です。2026年10月6日にリリースされた Veea
すべての記事を読み込みました