wolfSSH、深刻なSSH認証バイパスを含む5件のセキュリティ脆弱性を修正
wolfSSLはwolfSSH 1.6.0をリリースし、サーバ認証、Windowsでの権限昇格、鍵交換、ポートフォワーディング、SFTPのメモリ処理にまたがる5件のセキュリティ脆弱性を修正しました。 2026年10月6日に公開されたこのアップデートでは、重大度が「クリティカル」の脆弱性が1件、「高」が1件、「中」が3
wolfSSLはwolfSSH 1.6.0をリリースし、サーバ認証、Windowsでの権限昇格、鍵交換、ポートフォワーディング、SFTPのメモリ処理にまたがる5件のセキュリティ脆弱性を修正しました。 2026年10月6日に公開されたこのアップデートでは、重大度が「クリティカル」の脆弱性が1件、「高」が1件、「中」が3
OpenSSHチームは10月6日にバージョン10.6を公開しました。あわせて、バグ修正をユーザーにより早く届けるため、当面はリリースの頻度を高める方針を明らかにしました。メンテナーのもとには大量のセキュリティ報告が寄せられています。その多くはAIモデルやAIの支援によって発見されたもので、複数のケース
OpenSSHは2026年10月6日、暗号化セッション、ファイル転送、認証、フォワーディング制御に影響するセキュリティ脆弱性に対処するため、バージョン10.6をリリースしました。CVEdatabase access 今回のアップデートでは、多重化されたSSHチャネル間で圧縮状態が共有されることを悪用する平文回復攻撃を
IBMの発表は、企業が現在とっているソフトウェアサプライチェーンのセキュリティ対策が不十分であることを浮き彫りにしています。 IBMの脆弱性発見クリアリングハウスが、人気のJavaライブラリで400件以上の脆弱性を発見し、修正しました。IBMが火曜日に発表しました。 IBMによると、クリアリングハウ
by Nam Phong · 2026年10月4日
Legit Securityは、「Agentic Remediation」機能の対象を拡大し、自社開発コードだけでなく、オープンソースの依存関係で見つかった脆弱性にも対応できるようにしたと発表しました。これにより開発チームは、脆弱性の検出から検証済みの修正までを、手作業によるトリアージなしで進められる
OpenAIは、自社AIモデルの推論能力を蒸留して抜き出そうとする「組織的なキャンペーン」を阻止したと発表しました。同社は、中国の競合企業が関与していると名指ししています。 OpenAIは水曜日、7月1日に低水準の不審な活動を初めて確認したと明らかにしました。その後、活動は徐々に増え、7月24日と25日には4,000
Microsoftは、Windows 11バージョン26H1向けの2026年9月累積セキュリティ更新プログラムをリリースしました。今回の更新では、セキュアブート証明書の保護対象拡大、脆弱性の修正、そして複数の信頼性向上策が盛り込まれています。 KB5124012、OSビルド28000.2954として追跡されるこの更新
Eximのメンテナンスチームは、広く利用されているメール転送エージェント(MTA)に影響を及ぼす4件のセキュリティ脆弱性に対応するため、バージョン4.100.1をリリースしました。この更新により、特定の設定下でSMTPスマグリングやヒープメモリ破壊を引き起こす可能性のある問題が解消されます。 9月18日に発表されたこ
Ciscoは月曜日、Secure Email Gatewayアプライアンスがゼロデイのシーケンシャルインジェクション(SQLインジェクション)脆弱性(CVE-2026-76461)によって侵害されたことを確認したと発表しました。 Ciscoの製品セキュリティインシデント対応チーム(PSIRT)は20
すべての記事を読み込みました