CISAが警告、Microsoft・Linux・Red Hat・Citrix製品で悪用が確認された6件の脆弱性
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味
Red Hatは、Red Hat Build of Keycloakに存在する重大な脆弱性を公開しました。この脆弱性により、未認証のリモート攻撃者がパスワードリセットプロセスにおける重要な保護機構を回避し、任意のユーザーアカウントを乗っ取ることが可能になります。 CVE-2026-18963として追跡されているこの脆
Red Hatは、同社のBuild of Keycloakアイデンティティ・アクセス管理プラットフォームに深刻な脆弱性が存在することを公表しました。リモートの未認証攻撃者が任意のユーザーアカウントを乗っ取ることが可能になるというものです。 CVE-2026-18963として追跡されているこの欠陥は、パスワードリセット
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに影響する重要度「Important」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 2026年8月19日に公開されたこの
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに存在する重要度「重要(Important)」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 この脆弱性のCVSS v3.
Red Hatは、Red Hat Advanced Cluster Management for Kubernetes(ACM)における深刻な権限昇格の脆弱性を公表しました。この脆弱性が悪用されると、ネームスペースレベルの限定的な編集権限しか持たないユーザーが、Kubernetes環境全体に対する完全なcluster
Red HatはRed Hat Advanced Cluster Management for Kubernetes(ACM)における権限昇格の脆弱性を公表しました。この脆弱性を悪用すると、権限の低いユーザーが影響を受けるハブクラスターの完全なcluster-admin権限を取得できるおそれがあります。Securit
広く導入されているオープンソースのアイデンティティ・アクセス管理サーバーで、Red Hatビルドの基盤ともなっているKeycloakにおいて、アクセス制御の不備に関する脆弱性が新たに公表されました。 CVE-2026-17059として追跡されているこの脆弱性は、意図的に権限を制限された管理者アカウントが、本来閲覧でき
Keycloakに存在するアクセス制御の不備により、権限のない管理者アカウントがユーザーの個人情報にアクセスできる可能性があることが分かりました。この問題はCVE-2026-17059として追跡されており、Keycloak Admin REST APIに影響します。発見したのはEscape ResearchのEnzo
オープンソースプロジェクトのボランティア保守者の元には、いまやAIツールを使って作成されたセキュリティ脆弱性報告が絶え間なく届くようになっています。その多くは、言語モデルが作成に関与したことを一切明記していません。この件数の増加を受け、GNOMEは各プロジェクトにおける脆弱性の追跡・開示ルールを見直す
すべての記事を読み込みました