タグ: パッチ適用

infosecurity-magazine.com

複数のAtlassian製品に存在する重大な脆弱性、実環境で悪用される

Atlassian Data Center製品に存在する重大な脆弱性が、実環境で悪用されていると報じられています。 この脆弱性は「CVE-2026-21589」として追跡されています。Atlassianは10月5日付のセキュリティアドバイザリで、任意のファイルにアクセスされる脆弱性と説明しました。深刻度を示すC

helpnetsecurity.com

SonicWall、SMA 1000アプライアンスの認証前SSRF脆弱性を修正(CVE-2026-102255)

SonicWallは、主力のセキュアモバイルアクセス(SMA)1000シリーズアプライアンスに存在する4件の脆弱性にパッチを適用しました。そのうちの1件(CVE-2026-102255)は、認証を受けていないリモートの攻撃者が「アプライアンスに自分の代わりにリクエストを発行させ、内部機能に到達して不正

cyberpress.org

Elastic、他ユーザーのデータを傍受されかねる欠陥を含む14件のセキュリティ上の欠陥を修正

Elasticは、ElasticsearchやKibanaおよび関連コンポーネントにまたがる多数の脆弱性を修正しました。修正内容は、Discussフォーラムのセキュリティ告知ボードに、一連のESA-2026アドバイザリとして公開されています。 脆弱性の種類は、サービス拒否(DoS)から権限昇格、不正なデータ削除まで多

cyberpress.org

Veeam Backup & Replicationに脆弱性、攻撃者による悪意あるスクリプトの実行が可能に

Veeamは2026年10月6日、Backup & Replicationのビルド12.3.2.4934をリリースしました。このアップデートでは、重大なリモートコード実行(RCE)の脆弱性や、攻撃者が管理者のブラウザ上でスクリプトを実行できる反射型クロスサイトスクリプティング(XSS)の脆弱性など、計4件の脆

esecurityplanet.com

WordPressにHEIC形式の画像を悪用する攻撃、リモートコード実行の恐れ

悪意のある画像ファイルによって、通常の投稿権限が、サーバー全体の深刻な侵害につながる恐れがあります。セキュリティ企業のFortbridgeは、細工したHEICファイルをWordPress経由でアップロードし、特定のサーバー上でリモートコード実行(RCE)を引き起こす攻撃を実証しました。攻撃に成功すると、攻撃者は