SAPセキュリティパッチデー、NetWeaver・S/4HANA・クラウド製品にまたがる新規脆弱性19件を修正
SAPは2026年9月のセキュリティパッチデーの一環として、19件の新規セキュリティノートを公開しました。今回の修正はSAP NetWeaver全般、S/4HANA、SAP Commerce Cloud、SAP Integration Suite、SAPUI5、そしてクラウドアプリケーション開発コンポーネントにまたが
SAPは2026年9月のセキュリティパッチデーの一環として、19件の新規セキュリティノートを公開しました。今回の修正はSAP NetWeaver全般、S/4HANA、SAP Commerce Cloud、SAP Integration Suite、SAPUI5、そしてクラウドアプリケーション開発コンポーネントにまたが
広く利用されているオープンソースのリモートデスクトッププロトコル(RDP)実装であるFreeRDPのバージョン3.31.0がリリースされました。今回のリリースは重要なセキュリティおよび安定性のアップデートであり、公開済みの22件のセキュリティ脆弱性に対応しています。Securityscans service プロジェ
AIが発見したZoomの脆弱性、悪意ある注釈メッセージによりデバイスを乗っ取り可能にすべてのプラットフォームで悪用可能、ビデオ通話に参加するだけで攻撃が成立研究者らはAIによって国家レベルのエクスプロイト開発が急速に可能になったと警告世界で最も広く使われているコラボレーションツールの一つであるZoomに、悪意ある
Zoomは火曜日、同社製品に存在する4件の脆弱性に対するパッチの展開を発表しました。その中には、ゼロクリックでのリモートコード実行(RCE)を許してしまう深刻な欠陥も含まれています。 Zoomのクライアントは対応するすべてのプラットフォームで影響を受け、うち3件のセキュリティ上の欠陥は、独自プロトコルを使用する注釈(
Googleはデスクトップ版Chrome Stableチャンネルの新しいアップデートをリリースし、WebGL、Aura、Skia、ANGLE、Viewsに影響する6件の緊急メモリ安全性の欠陥を含む、合計41件のセキュリティ脆弱性に対応しました。 今回のアップデートにより、ChromeはWindowsおよびmacOSで
Apache NiFiは、同社のWeb APIに影響する4件の脆弱性についてセキュリティ勧告を発表しました。これらには、Parameter Contextアセットの不正削除を許してしまう認可回避の脆弱性や、特別に細工されたgzip圧縮HTTPリクエストによって過剰なメモリ消費を引き起こす深刻度の高い問題が含まれていま
PHP開発チームは、コアエクステンションに影響を及ぼす3件のセキュリティ脆弱性を公表しました。修正はPHP 8.2.33、8.3.33、8.4.24、8.5.9で提供されています。 これらの欠陥は、SQLインジェクション、制御不能な再帰処理、そして境界外メモリへの書き込みにまで及び、ext-pgsql、ext-pha
PHPのメンテナーは、PostgreSQL、BCMath、Pharの各拡張機能に影響する3件の脆弱性に対処するセキュリティアップデートをリリースしました。これらの脆弱性は、影響を受けるアプリケーションにおいてSQLインジェクション攻撃、範囲外メモリ書き込み、サービス拒否(DoS)攻撃につながる可能性があります。 今回
Node.jsは、26.x、24.x、22.xの各リリースラインにまたがる11件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、リモートからのメモリ枯渇、ファイルシステムアクセスの制限回避、HTTPリクエストスマグリング攻撃を可能にする高深刻度の欠陥も含まれています。 2026年7月29日に公開
動画配信プラットフォームからクラウドのトランスコーディングパイプラインまで、あらゆる場面で使われているオープンソースのマルチメディアフレームワーク「FFmpeg」が、バージョン8.1.2以下の全バージョンに影響する深刻度「高」の脆弱性6件を修正しました。 2026年7月24日に公表されたこれらの脆弱性は、ヒープバッフ
すべての記事を読み込みました