Springアプリケーションフレームワーク、91件の脆弱性を修正
Broadcom傘下のSpringアプリケーション開発フレームワークの開発チームは先週、91件の脆弱性を修正するアップデートをリリースしたと発表しました。 Springは、依存性注入やアスペクト指向プログラミング、Web・データ・メッセージングアーキテクチャ向けのモジュール型サポートといった機能を通じてエ
Broadcom傘下のSpringアプリケーション開発フレームワークの開発チームは先週、91件の脆弱性を修正するアップデートをリリースしたと発表しました。 Springは、依存性注入やアスペクト指向プログラミング、Web・データ・メッセージングアーキテクチャ向けのモジュール型サポートといった機能を通じてエ
組み込みのUnboundID LDAPサーバーに存在する重大な脆弱性により、リモートの攻撃者が既知の管理者バインドID(識別子)を使ってインメモリのディレクトリデータにアクセスし、操作できる可能性があることが分かりました。 CVE-2026-59270として追跡されているこの脆弱性は、Spring Securityの
Spring Securityに組み込まれたUnboundID LDAPサーバーに、重大な脆弱性が確認されました。ゼロデイ脆弱性アラート この脆弱性を悪用すると、リモート攻撃者が広く知られた管理者用bind DNを使って認証を突破し、アプリケーションのインメモリLDAPディレクトリに保存されたデータを読み取ったり改ざ
CVE-2026-22752として追跡されている重大なセキュリティ脆弱性がSpring Security認可サーバーで発見され、組織に大きなリスクをもたらしています。 この欠陥は、Dynamic Client Registration機能を有効にしたデプロイメントに影響を与えます。これはOAuthベースの認証システム
CVE-2026-22752として追跡されている重大な脆弱性がSpring Security Authorization Serverで開示され、Dynamic Client Registrationエンドポイントを実行している組織に影響を与えています。 この脆弱性により、攻撃者は悪意のあるクライアントメタデータを注
数百のソフトウェアパッケージとリポジトリに統合されているオープンソースライブラリ...