タグ: Broadcom

gbhackers.com

91件のSpring関連CVEがサプライチェーン全体で20万9,000超のソフトウェアコンポーネントに影響

Broadcomは、Spring Frameworkおよび関連プロジェクトに影響する91件の共通脆弱性識別子(CVE)を公開しました。これによりソフトウェアサプライチェーンの修復対応が発生し、Sonatypeの試算では20万9,569件のソフトウェアコンポーネントに影響が及ぶとされています。 重大な脆弱性アラート 8

securityweek.com

サイレントパッチは攻撃者を止めるどころか、防御側の目を塞ぐ

ベンダーがときどき下す判断があります。脆弱性を静かに修正するというやり方です。アドバイザリもCVEも説明もなく、変更履歴に曖昧な一文が添えられるだけ。この判断は一見理にかなっているように思えます。パッチが何をしたかを説明しなければ、攻撃者に根本原因までの道筋を渡さずに済む、というわけです。わざわざ自社のバグを公表する

cyberpress.org

Spring GraphQLに深刻なデシリアライゼーションの欠陥、リモートコード実行の恐れ

Spring for GraphQLに存在する深刻な安全でないデシリアライゼーションの脆弱性(CVE-2026-59285として追跡)は、特定の条件下で対象アプリケーションにおけるリモートコード実行を可能にする可能性があります。 この脆弱性は、Broadcomが8月20日に公開したセキュリティリリースで明らかになりま

securityweek.com

Springアプリケーションフレームワーク、91件の脆弱性を修正

Broadcom傘下のSpringアプリケーション開発フレームワークの開発チームは先週、91件の脆弱性を修正するアップデートをリリースしたと発表しました。  Springは、依存性注入やアスペクト指向プログラミング、Web・データ・メッセージングアーキテクチャ向けのモジュール型サポートといった機能を通じてエ

cyberpress.org

CISA、VMware vCenterのパストラバーサル脆弱性が実際に悪用されていると警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、VMware vCenterの重大な脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加し、攻撃者が実環境でこの脆弱性を積極的に悪用していると警告しました。 CVE-2026-59310として追跡されているこの脆弱性は、Broadcomが提供するVMwar

bleepingcomputer.com

VMwareのvCenterで見つかった深刻なRCE脆弱性、リバースSSHアクセスの手段として悪用

VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が