Ubiquiti、最大深刻度のセキュリティ脆弱性3件にパッチを適用
Ubiquitiは、脅威アクターが権限を持たずリモートから悪用できる、新たな最大深刻度の脆弱性3件に対してセキュリティパッチをリリースしました。 1つ目(CVE-2026-77537として追跡)は、未認証の攻撃者がビデオ監視管理プラットフォーム「UniFi Protect Application」に存在する不適切な入
Ubiquitiは、脅威アクターが権限を持たずリモートから悪用できる、新たな最大深刻度の脆弱性3件に対してセキュリティパッチをリリースしました。 1つ目(CVE-2026-77537として追跡)は、未認証の攻撃者がビデオ監視管理プラットフォーム「UniFi Protect Application」に存在する不適切な入
Tom Stacey氏は、プロキシ、CDN、バックエンドアプリケーションがHTTPトラフィックを解析する方法の違いによって、注入された改行文字が重大なデシンクロナイゼーション(desync)脆弱性へと変わり得ることを実証しました。 CRLF(carriage return and line feedの略)とは、HTT
LaravelのPHPフレームワークに深刻度の高いCRLFインジェクション脆弱性が発見・公開されました。CVE-2026-48019として追跡されているこの脆弱性は、Webアプリケーションをメールリレーの悪用や送信メールへの不正改ざんにさらすものです。 2026年6月1日にGitHub Security Adviso
Laravelフレームワークに深刻度の高い脆弱性が発見され、攻撃者が送信メールの処理を操作できる可能性があります。不正なメッセージ配信やデータ漏洩、メールリレーの悪用につながる恐れがあります。 CVE-2026-48019として追跡されているこの問題は、Laravelのデフォルトのメールアドレスバリデーションロジック
Pentest-Tools.comは、cPanel&WHMおよびWP Squaredに影響する重大な認証回避脆弱性CVE-2026-41940のための無料ノーログインスキャナーをリリースしました。この脆弱性は2026年2月以来、実際の環境で活発に悪用されています。 CVS
CVE-2026-41940として追跡されている致命的なゼロデイ脆弱性は、現在Webホスティング業界全体で積極的に悪用されています。 このCVSS 9.8の欠陥により、認証されていないリモート攻撃者がcPanelをバイパスし、WHMのログインメカニズムを回避できるようになり、サーバーの完全な管理者制御が得られます。