OpenSSLがリモートからのサービス拒否攻撃を可能にする9件の脆弱性を修正
OpenSSLは、QUIC、CMS、 証明書管理プロトコル(CMP)、DTLS、TLS Raw Public Key(RPK)、AEADの各コードパスにまたがる9件の脆弱性に対処するセキュリティアップデートを公開しました。 2026年8月25日付のアドバイザリには、深刻度「中(Moderate)」が3件、「低(Low
OpenSSLは、QUIC、CMS、 証明書管理プロトコル(CMP)、DTLS、TLS Raw Public Key(RPK)、AEADの各コードパスにまたがる9件の脆弱性に対処するセキュリティアップデートを公開しました。 2026年8月25日付のアドバイザリには、深刻度「中(Moderate)」が3件、「低(Low
Wiresharkはバージョン4.6.8をリリースし、セキュリティ脆弱性に対応しました。今回特定された28件の問題は、特殊に細工されたトラフィックやキャプチャファイルをこのネットワークプロトコルアナライザーが処理した際に、クラッシュや異常終了、メモリ安全性の問題、サービス拒否(DoS)状態を引き起こす可能性があるもの
Ciscoは、ClamAVに存在する脆弱性7件を公表しました。深刻度は「高」で、認証されていない遠隔の攻撃者が特別に細工したファイルを送り込むことで、アンチウイルススキャンを妨害できる可能性があります。 これらの脆弱性はCVE-2026-20337、CVE-2026-20338、CVE-2026-20339、CVE-
Djangoプロジェクトは、Django 6.0.8およびDjango 5.2.17をリリースしました。今回のアップデートでは、深刻度の高いサーバーサイドファイル書き込みの脆弱性から、中程度のクロスサイトスクリプティング(XSS)、さらに深刻度が低から中程度のサービス拒否(DoS)問題まで、合計4件の脆弱性が修正され
Djangoプロジェクトはセキュリティアップデートとして、Django 6.0.8およびDjango 5.2.17をリリースしました。これは4件の脆弱性に対処するもので、サーバーサイドリクエストフォージェリ(SSRF)、リモートコード実行(RCE)につながる恐れのある任意ファイル書き込み、サービス拒否(DoS)、そし
Next.jsチームは、App Router、Server Actions、リライト、画像最適化、キャッシュ、ミドルウェアのデプロイに影響する9件の脆弱性を修正するセキュリティアップデートをリリースしました。 これらのアップデートは、サーバーサイドリクエストフォージェリ(SSRF)、認証バイパス、サービス拒否(DoS
Roundcubeはセキュリティ対策を主眼としたアップデート版1.7.2をリリースし、6件の脆弱性を修正しました。このうちCVEが割り当てられた2件は、攻撃者がユーザーの操作なしに格納型クロスサイトスクリプティング(XSS)を実行できてしまうものです。 メンテナーのalecpl氏が5日前にこのリリースをプッシュし、本
Ubiquitiは、UniFiエコシステム全体に及ぶ25件のセキュリティ脆弱性をSecurity Advisory Bulletin 066で公表しました。 今回の脆弱性は、UniFi OS、Network、Protect、Access、Talk、Connectの各アプリケーションに影響し、深刻度スコアは7.5(高)
統合ロギング向けの広く利用されているオープンソースデータコレクター「Fluentd」において、複数の重大な脆弱性が報告されました。これらを悪用すると、攻撃者はリモートコード実行(RCE)、サーバーサイドリクエストフォージェリ(SSRF)、サービス拒否(DoS)、さらには機密の認証情報の漏えいを引き起こす可能性がありま
シスコは、Identity Services Engine(ISE)およびISE Passive Identity Connector(ISE-PIC)に存在する重大なコマンド実行脆弱性に対する修正プログラムをリリースしました。 CVE-2026-20181(CVSSスコア9.1)として追跡されているこの問題は、ユー
すべての記事を読み込みました