Next.jsが9件のセキュリティ脆弱性を修正、SSRF・ミドルウェア回避・DoS・内部エンドポイント漏洩を防止
Next.jsチームは、App Router、Server Actions、リライト、画像最適化、キャッシュ、ミドルウェアのデプロイに影響する9件の脆弱性を修正するセキュリティアップデートをリリースしました。 これらのアップデートは、サーバーサイドリクエストフォージェリ(SSRF)、認証バイパス、サービス拒否(DoS
Next.jsチームは、App Router、Server Actions、リライト、画像最適化、キャッシュ、ミドルウェアのデプロイに影響する9件の脆弱性を修正するセキュリティアップデートをリリースしました。 これらのアップデートは、サーバーサイドリクエストフォージェリ(SSRF)、認証バイパス、サービス拒否(DoS
Roundcubeはセキュリティ対策を主眼としたアップデート版1.7.2をリリースし、6件の脆弱性を修正しました。このうちCVEが割り当てられた2件は、攻撃者がユーザーの操作なしに格納型クロスサイトスクリプティング(XSS)を実行できてしまうものです。 メンテナーのalecpl氏が5日前にこのリリースをプッシュし、本
Ubiquitiは、UniFiエコシステム全体に及ぶ25件のセキュリティ脆弱性をSecurity Advisory Bulletin 066で公表しました。 今回の脆弱性は、UniFi OS、Network、Protect、Access、Talk、Connectの各アプリケーションに影響し、深刻度スコアは7.5(高)
統合ロギング向けの広く利用されているオープンソースデータコレクター「Fluentd」において、複数の重大な脆弱性が報告されました。これらを悪用すると、攻撃者はリモートコード実行(RCE)、サーバーサイドリクエストフォージェリ(SSRF)、サービス拒否(DoS)、さらには機密の認証情報の漏えいを引き起こす可能性がありま
シスコは、Identity Services Engine(ISE)およびISE Passive Identity Connector(ISE-PIC)に存在する重大なコマンド実行脆弱性に対する修正プログラムをリリースしました。 CVE-2026-20181(CVSSスコア9.1)として追跡されているこの問題は、ユー
GitLabは、GitLab CEおよびEEに影響する7件のセキュリティ問題を修正するパッチバージョン19.0.1、18.11.4、18.10.7をリリースしました。対象はDuo AIワークフロー実行環境のアクセス制御、Wikiのサービス拒否(DoS)脆弱性、そしてGraphQL・Duo Workflows・Oper
SonicWallは水曜日に3つのSonicOS脆弱性に対する修正をリリースし、顧客にGen 6、Gen 7、Gen 8ファイアウォールへの即座のパッチ適用を強く要求しました。 「これらの脆弱性は、セキュリティ態勢を維持するために緊急のファームウェア更新が必要です。1つのCVEは高度な重大度に評価され、2つは中程度の
SAPは2026年4月のセキュリティパッチデーを発表し、19の新しいセキュリティノートと以前に発行された勧告の1つの更新をリリースしました。 このアップデートは、重大なSQLインジェクション、サービス拒否(DoS)、およびコードインジェクション脆弱性を含む、いくつかの重大な欠陥に対処しています。 今月最も重要なパッチ
Microsoft は、パッチ未適用のシステムでサービス拒否(DoS)状態を引き...