アトラシアンとスプランク、緊急度・深刻度の高い脆弱性を多数パッチ
アトラシアンとスプランクは今週、両社製品にまたがる250件超の脆弱性に対するパッチを発表しました。この中には緊急・重要度の高い欠陥が数十件含まれています。 アトラシアンは火曜日、セキュリティ情報を公開し、サードパーティ製の依存ライブラリに存在する緊急度の高い脆弱性10件と重要度の高い脆弱性162件について詳細を明らか
アトラシアンとスプランクは今週、両社製品にまたがる250件超の脆弱性に対するパッチを発表しました。この中には緊急・重要度の高い欠陥が数十件含まれています。 アトラシアンは火曜日、セキュリティ情報を公開し、サードパーティ製の依存ライブラリに存在する緊急度の高い脆弱性10件と重要度の高い脆弱性162件について詳細を明らか
Splunkは、複数のアプリケーションやアドオンにまたがる17件の脆弱性に対応するセキュリティ強化アップデートを公開しました。この中には、Splunk MCP Serverアプリにおける深刻なリモートコード実行(RCE)の欠陥も含まれています。SecurityProducts & Services これらの脆
Splunkは、5つのアプリおよびアドオンに対するセキュリティ修正をリリースしました。今回の修正では、同社のMCP Serverアプリに存在する重大なリモートコード実行の欠陥に加え、Splunk AI Toolkitにおける広範な権限管理、認可、デシリアライゼーション、データ露出に関する脆弱性に対応しています。 8月
Citrixは、Citrix Platform Flexの新サービスを発表しました。柔軟なクレジットモデルを拡張し、デジタルワーク環境の提供・監視・保護に関する新たな選択肢を追加します。 新たなサービスとして、Splunk Cloud Platformを基盤とするCitrix管理型の可観測性サービスで
AI技術の無秩序な導入とそれに伴うサイバー攻撃対象領域の拡大により、多くのトップクラスのサイバーセキュリティ幹部が職務上のストレスを増大させており、中には業界からの離職を検討する人も出てきています。実際、セキュリティ幹部の4分の1(26%)が過去12カ月間に離職を検討したことが、最近のコラムで明らかになりました。このコ
SplunkとZoomは今週、複数の重大な脆弱性および高深刻度のセキュリティ欠陥を含む、各社製品に対するパッチを発表しました。 Splunkが公開した5件のアドバイザリのうち、自社製品固有の欠陥に対応するものは3件のみで、残る2件はサードパーティ製コンポーネントに存在する数十件のバグを修正するものです。 Splunk
Splunkは、Splunk EnterpriseおよびSplunk Cloud Platformに影響する3件の脆弱性に対するパッチを公開しました。その中には、Deployment Serverに存在する深刻度の高いCSRF脆弱性と、アプリインストールのワークフローに存在するパストラバーサルの不具合が含まれています
SplunkはSplunk Enterpriseに存在する3件の脆弱性とSplunk Cloud Platformに対するセキュリティアップデートを公開しました。Securityawareness training これらの脆弱性は、保存されている認証情報のハッシュ値が露出したり、任意のSearch Processi
Splunk Secure Gatewayにおいて、CVSSスコア8.8(High)のCVE-2026-20251として追跡されるリモートコード実行(RCE)の重大な脆弱性が公開されました。 この欠陥により、低権限の認証済みユーザーが管理者アクセスなしに、Splunkホスト上で任意のオペレーティングシステムコマンドを
新たに公開された高深刻度の脆弱性がSplunk Secure Gateway(SSG)に発見されました。この脆弱性を悪用すると、低権限の認証済みユーザーが影響を受けるシステム上でリモートコード実行(RCE)を達成できるため、エンタープライズ向けSplunk環境の攻撃対象領域が大幅に拡大します。NetworkSecur
すべての記事を読み込みました