タグ: CVE

securityweek.com

Springアプリケーションフレームワーク、91件の脆弱性を修正

Broadcom傘下のSpringアプリケーション開発フレームワークの開発チームは先週、91件の脆弱性を修正するアップデートをリリースしたと発表しました。  Springは、依存性注入やアスペクト指向プログラミング、Web・データ・メッセージングアーキテクチャ向けのモジュール型サポートといった機能を通じてエ

cyberpress.org

Splunk、MCPサーバーの重大なRCE脆弱性とAIツールキットの複数の脆弱性を修正

Splunkは、5つのアプリおよびアドオンに対するセキュリティ修正をリリースしました。今回の修正では、同社のMCP Serverアプリに存在する重大なリモートコード実行の欠陥に加え、Splunk AI Toolkitにおける広範な権限管理、認可、デシリアライゼーション、データ露出に関する脆弱性に対応しています。 8月

helpnetsecurity.com

脆弱性パッチ適用のあり方を見直すべき8,539の理由

新たに公表されるセキュリティ上の欠陥への対応猶予は、ますます短くなっています。エクスプロイトコードは瞬く間に出回り、悪用可能性は公表直後から検証可能となり、しかも組織側が精査すべき弱点の数は増える一方です。Rapid7の「Q2 2026年脅威動向レポート」によれば、深刻度が「高」または「重大」に分類さ

esecurityplanet.com

NetScaler CVE-2026-19490の脆弱性、攻撃者による認証バイパスを許してしまう

eSecurity Planet のコンテンツと製品推奨事項は編集上独立しています。パートナーへのリンクをクリックすると、当社が収益を得る場合があります。 詳細はこちら NetScalerの脆弱性により、リモートの攻撃者が有効な認証情報を持たなくても、外部に公開された企業ゲートウェイの認証をバイパスできて

gbhackers.com

Google MandiantのAIエージェント、ソースコード内の重大な脆弱性を2日間で100件以上発見

Googleの脅威インテリジェンスグループは、同社のAgentic Vulnerability Discovery Harness(AVDH)が、盗まれた企業のソースコードリポジトリの中から、真陽性の重大な脆弱性をわずか2日間で100件以上特定したと発表しました。 この結果は、攻撃者がすでに独自コードへのアクセス権を