Apache Tomcatに脆弱性、攻撃者が認証やセキュリティ制御を回避しDoS攻撃を引き起こす恐れ
Apacheは、10件のセキュリティ脆弱性に対処したApache Tomcatバージョン11.0.25をリリースしました。これらの脆弱性には、認証バイパスにつながる可能性のある複数の欠陥や、アクセス制御の回避、サービス拒否(DoS)状態を引き起こすものが含まれます。SocialSecurity protection
Apacheは、10件のセキュリティ脆弱性に対処したApache Tomcatバージョン11.0.25をリリースしました。これらの脆弱性には、認証バイパスにつながる可能性のある複数の欠陥や、アクセス制御の回避、サービス拒否(DoS)状態を引き起こすものが含まれます。SocialSecurity protection
ECC(誤り訂正符号)保護をバイパスすることでNVIDIA製GPUに対するサービス拒否(DoS)攻撃およびroot権限昇格を可能にする、新たなRowhammer攻撃「GPUThor」が公開されました。 トロント大学が発表した論文によると、GPUThorは、ECC導入後に無効化されてしまった研究者ら自身の過去の攻撃概念
OpenSSLはセキュリティアップデートをリリースし9件の脆弱性に対処しました。これらの脆弱性は、細工されたネットワークパケットや暗号メッセージを通じて、リモートの攻撃者がQUIC、DTLS、CMS、CMP、TLSに対応したアプリケーションをクラッシュさせることを可能にするものです。データ侵害の防止 2026年8月2
深刻度の高い脆弱性CVE-2026-20349が、攻撃者によってCiscoファイアウォールの動作を一時的に停止させる目的で悪用されていることを、同社が確認しました。 この脆弱性はCISAの既知の悪用された脆弱性カタログに追加されており、米連邦民間機関は2026年8月14日までに対応する必要があります。
シスコは火曜日、Secure Firewall Adaptive Security Appliance(ASA)およびSecure Firewall Threat Defense(FTD)ソフトウェアを実行するファイアウォールに影響を及ぼすゼロデイ脆弱性に対するパッチをリリースしたことを顧客に通知しました。 この脆弱
シスコは、Secure Endpoint Connectorに影響する2件の高深刻度脆弱性について警告しました。脅威アクターがこれを悪用すると、サービス拒否(DoS)攻撃によってClamAVのスキャンプロセスをクラッシュさせることが可能です。 これらのセキュリティ脆弱性(CVE-2026-20337およびCVE-20
Ciscoは金曜日、Windows、macOS、Linux向けのSecure Endpoint Connector製品が、サービス拒否(DoS)状態を引き起こす可能性のある7件のClamAV脆弱性の影響を受けると警告しました。このうち2件については公開の概念実証(PoC)コードが存在するとしています。 ClamAV(
SolarWindsは、自社のWeb Help Desk(WHD)プラットフォームに存在する深刻度「高」のサービス拒否脆弱性を修正しました。この脆弱性を悪用されると攻撃者にサーバーのメモリを枯渇させられ、システムがクラッシュし、影響を受ける環境全体でITサービス管理業務が停止する恐れがありました。 CVE-2026-
Node.jsは、26.x、24.x、22.xの各リリースラインにまたがる11件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、リモートからのメモリ枯渇、ファイルシステムアクセスの制限回避、HTTPリクエストスマグリング攻撃を可能にする高深刻度の欠陥も含まれています。 2026年7月29日に公開
GitLabは、機密データの漏えい、CI/CDパイプラインの改ざん、およびサービス拒否(DoS)攻撃につながる可能性のある13件の脆弱性に対処する重要なセキュリティアップデートを、同社プラットフォーム全体を対象にリリースしました。 今回の修正は2026年7月29日に、Community Edition(CE)とEn
すべての記事を読み込みました