タグ: DoS

gbhackers.com

Next.jsが9件のセキュリティ脆弱性を修正、SSRF・ミドルウェア回避・DoS・内部エンドポイント漏洩を防止

Next.jsチームは、App Router、Server Actions、リライト、画像最適化、キャッシュ、ミドルウェアのデプロイに影響する9件の脆弱性を修正するセキュリティアップデートをリリースしました。 これらのアップデートは、サーバーサイドリクエストフォージェリ(SSRF)、認証バイパス、サービス拒否(DoS

cyberpress.org

Roundcube Webmail 1.7.2、ゼロクリックXSSやSSRF回避、DoS脆弱性を修正

Roundcubeはセキュリティ対策を主眼としたアップデート版1.7.2をリリースし、6件の脆弱性を修正しました。このうちCVEが割り当てられた2件は、攻撃者がユーザーの操作なしに格納型クロスサイトスクリプティング(XSS)を実行できてしまうものです。 メンテナーのalecpl氏が5日前にこのリリースをプッシュし、本

gbhackers.com

Fluentdにセキュリティ脆弱性、リモートコード実行やSSRF、DoS、認証情報漏えいが可能に

統合ロギング向けの広く利用されているオープンソースデータコレクター「Fluentd」において、複数の重大な脆弱性が報告されました。これらを悪用すると、攻撃者はリモートコード実行(RCE)、サーバーサイドリクエストフォージェリ(SSRF)、サービス拒否(DoS)、さらには機密の認証情報の漏えいを引き起こす可能性がありま

securityweek.com

SonicWallが緊急のファイアウォール脆弱性パッチを強く要求

SonicWallは水曜日に3つのSonicOS脆弱性に対する修正をリリースし、顧客にGen 6、Gen 7、Gen 8ファイアウォールへの即座のパッチ適用を強く要求しました。 「これらの脆弱性は、セキュリティ態勢を維持するために緊急のファームウェア更新が必要です。1つのCVEは高度な重大度に評価され、2つは中程度の

cyberpress.org

SAPパッチデーが重大なSQLインジェクション、DoS、およびコードインジェクション欠陥を修正

SAPは2026年4月のセキュリティパッチデーを発表し、19の新しいセキュリティノートと以前に発行された勧告の1つの更新をリリースしました。 このアップデートは、重大なSQLインジェクション、サービス拒否(DoS)、およびコードインジェクション脆弱性を含む、いくつかの重大な欠陥に対処しています。 今月最も重要なパッチ