ServiceNow AIプラットフォーム、CVSS 10.0の最重要脆弱性を3件修正
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
今回のHelp Net Securityのインタビューでは、CohesityのGlobal Field CISOであるJoye Purser博士に、KEV、EPSS、CVSSがそれぞれ異なる方向を示している場合に脆弱性をどう優先順位づけすべきかを聞きました。まず実際に悪用が確認されているかどうかを最優
ソフトウェアの脆弱性は、発見からわずか数時間でエクスプロイト化されるようになっている一方で、アプリケーションセキュリティチームは何年も前から積み上がったパッチ適用の未処理案件を抱えています。 実行可能なアプリケーション攻撃の主な種類(出典: Contrast Security) Contrast S
通信機器メーカーのUbiquitiは水曜日、セキュリティ情報の中で21件の重大な脆弱性を修正したと発表しました。このうち3件は最高深刻度と評価されています。 同社はセキュリティ情報の中で、合計22件の脆弱性を修正したとしており、最後の1件は「高(high)」評価だとしています。 このうち3件は、共通脆弱性評価システム
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに影響する重要度「Important」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 2026年8月19日に公開されたこの
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに存在する重要度「重要(Important)」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 この脆弱性のCVSS v3.
Oracleは2026年8月のCritical Security Patch Update(CSPU)の一環として、943件のセキュリティパッチをリリースしました。企業向けソフトウェア製品群全体にわたって新たに公開された脆弱性に対応するものです。 今回の更新は、Premier SupportおよびExtended S
脅威インテリジェンス企業Defusedによると、3日前に修正されたばかりのSAP Commerce Cloudの深刻度最大のリモートコード実行(RCE)脆弱性が、すでに攻撃の標的になっているとのことです。 Commerce Cloud(旧SAP Hybris)は、世界的な有名ブランドや大手小売業者のオンラインストアで
Microsoft SharePoint Serverで新たに発見された脆弱性CVE-2026-63520を悪用すると、攻撃者が影響を受けるシステム上でリモートから任意のコードを実行できるおそれがあります。Hacking& Cracking この脆弱性はCVSS v3.1で10点満点中8.1という深刻度に分類
4分で読めますMetabase Cloudに存在するSQLインジェクションのゼロデイ脆弱性が、実際の攻撃で悪用されています。この脆弱性は、多くの下流組織にも影響を及ぼしかねない深刻な事態を招く可能性があります。AI駆動型のビジネス分析ツールを提供するMetabaseは先週、自社のMetabase Cloudプラットフォ
すべての記事を読み込みました