タグ: 脆弱性対応

gbhackers.com

Wiresharkが4.6.8をリリース、28件のセキュリティ脆弱性を修正

Wiresharkはバージョン4.6.8をリリースし、セキュリティ脆弱性に対応しました。今回特定された28件の問題は、特殊に細工されたトラフィックやキャプチャファイルをこのネットワークプロトコルアナライザーが処理した際に、クラッシュや異常終了、メモリ安全性の問題、サービス拒否(DoS)状態を引き起こす可能性があるもの

cyberpress.org

Microsoft Outlookに重大なRCE脆弱性、悪意あるOfficeファイルでコード実行の恐れ

Microsoftは、Outlookに高深刻度のリモートコード実行(RCE)脆弱性が存在することを公表しました。攻撃者が特別に細工したOfficeファイルを送りつけることで、標的とする端末上で悪意あるコードを実行できる可能性があります。 CVE-2026-70329として追跡されているこの脆弱性は、Microsoft

sysdig.com

AI発見時代における脆弱性対応

AIがチームによる修正よりも速く脆弱性を発見できるようになると何が変わるのか。そしてそれに対処するための4段階の計画をご紹介します。最先端のAIモデルは今や、人間には到底かなわない規模とスピードで脆弱性を発見できるようになっており、現時点での最高水準を示しているのがMythosです。その対象には、CVEが割り当てられて

sysdig.com

セキュリティブリーフィング:2026年7月

シニアサイバーセキュリティストラテジスト世界中が集まるとき4年に一度、世界がひとつになります。サッカーが好きかどうかは関係ありません。テレビの前に陣取ってしまうのは、みんながそうしているからです。私はこの競技についてほとんど何も知りませんが、それでもほぼすべての試合を観戦しました。数週間の間だけ、私たちを隔てているもの

cyberpress.org

Aristaの重大なVeloCloud脆弱性、攻撃者によるリモートOSコマンド実行を許す

Arista Networksは、同社のVeloCloud Orchestrator(VCO)オンプレミス版プラットフォームに存在する最大深刻度の脆弱性を公表しました。この脆弱性により、認証を経ていないリモート攻撃者が任意のOSコマンドを実行できる状態にあり、実際の悪用も既に確認されています。 CVE-2026-16

bleepingcomputer.com

ProgressがShareFileゼロデイ脆弱性を確認、Storage Zoneシャットダウンの原因と判明

Progress Softwareは、先週発生したShareFile Storage Zone Controllerの緊急シャットダウンの背景に、深刻度の高いゼロデイ脆弱性があったことを確認し、この欠陥を修正するセキュリティアップデートをリリースしました。 先週、Progressは「信頼性の高い外部からのセキュリティ

helpnetsecurity.com

エージェント型脅威リサーチで脆弱性防御時間を45分に短縮——Cato Networksが新機能を発表

Cato Networksは、新たに開示された脆弱性への防御展開時間を45分に短縮する新機能を発表しました。この短縮は、新興エクスプロイトへの対応を加速するエージェント型脅威リサーチの活用によるものだとしています。 従来のアプライアンス型セキュリティは、ベンダーが防御策を開発し、顧客が更新プログラムを