今日の記事
Ruby on Rails の Active Storage にリモートコード実行につながる脆弱性
7月のマイクロソフトセキュリティ更新プログラム、SharePoint におけるリモートコード実行の脆弱性の悪用を確認
てがろぐ -Fumy Otegaru Memo Logger- に制限が不十分な正規表現を使用している脆弱性
PowerDNS Recursor に複数の脆弱性
はてな資金流出、捜査協力の一環と信じ込まされ会社資金の流出を招いたことを認定
TwoFive、2026年上半期のフィッシングトレンドを公開 ~ Azure の悪用拡大
GitLab 19.2 リリース、AI エージェント活用や依存関係スキャンの自動修正に対応
プロンプトインジェクション防止や最小権限適用を実現する「Okta for AI Agents」新機能
ASMツール「GMOサイバー攻撃ネットde診断 ASM」が CVSS v4.0 に対応
在大連領事事務所関係者を装ったなりすましメールに注意を呼びかけ
ISC BIND に複数の脆弱性
バックアップソフトウェア「Duplicati」に不適切な権限割り当てに関する脆弱性
Oracle Java に脆弱性
WordPress 6.9 以降で 2 件の脆弱性の組み合わせで遠隔コード実行の可能性
Drupal プラグイン「AI Agents」に不正な認証の脆弱性
非接触型ICカード技術 FeliCa の一部のICチップに脆弱性
WordPress の深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針 ~ GMO Flatt Security 解説
仙台市で「東北サイバーセキュリティシンポジウム2026」を 11 / 25 ~ 26 開催
SGLang に Pickle のデシリアライゼーションに関する脆弱性
一部の HTTP/2 サーバにフロー制御に起因したサービス拒否(DoS)の脆弱性
Windows DNS に複数の脆弱性
Okta Japan、企業における AI ツールの利用実態調査「Okta Enterprise AI Index」発表
Apache Tomcat に複数の脆弱性
Tera Term の TTSSH2 プラグインに複数の脆弱性