JVN: ISC BINDにおける複数の脆弱性(2026年7月)
ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。
影響: ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。
直近表示から外れた情報を確認できます。診断結果とは別情報として扱います。
ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。
影響: ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCから本件に関するアドバイザリが公表されました。
影響: CERT/CCから本件に関するアドバイザリが公表されました。
A flaw was found in GNU nano's multi-buffer error message handling. When a user opens multiple files at startup and one triggers an ALERT-level error, a specially crafted filename containing printf format specifiers can be reinterpreted. This format string vulnerability may allow an attacker to achieve stack information disclosure, cause a denial of service (crash), or potentially perform arbitrary memory writes.
株式会社リコーが提供する複数のプリンターおよび複合機のSSH通信機能にはアクセス制御不備の脆弱性が存在します。
株式会社リコーが提供する複数のプリンターおよび複合機のSSH通信機能にはアクセス制御不備の脆弱性が存在します。
影響: 株式会社リコーが提供する複数のプリンターおよび複合機のSSH通信機能にはアクセス制御不備の脆弱性が存在します。
@fastify/static evaluates the allowedPath callback before normalizing dot segments and duplicate path separators in the pathname used for file resolution. Versions up to and including 10.1.1 are affected. An unauthenticated attacker can bypass allowedPath restrictions by requesting equivalent non-canonical pathnames, causing files that were intended to be denied to be served anyway. The bypass does not allow access outside the configured static root by itself, it defeats path-based filtering only. The issue is patched in @fastify/static 10.1.2.
@fastify/static up to and including version 10.1.0 fails to reject dot-dot path segments in request pathnames before the file-resolution stage. This is a bypass of the earlier fix for CVE-2026-6414, which only covered encoded forward slashes. Because the underlying send library normalizes dot segments before applying its own path-traversal guard, an unauthenticated attacker can bypass any route-scoped middleware and read files inside the static root that live under the guarded URL prefix. The bypass does not allow access outside the configured static root by itself, it defeats route-guard filtering only. The issue is patched in @fastify/static 10.1.1.
The alertmanager templates test endpoint (/api/alertmanager/grafana/config/api/v1/templates/test) can execute templates with no memory limits. Mass-executing templates in a short period causes OOM and crashes the Grafana service. The endpoint requires very low privileges and is exploitable with anonymous access enabled.
A security flaw has been discovered in boazsegev facil.io up to 0.7.58. This affects the function http_sendfile2 of the file lib/facil/http/http.c of the component Public Folder Handler. Performing a manipulation results in path traversal. Remote exploitation of the attack is possible. The exploit has been released to the public and may be used for attacks. The project was informed of the problem early through an issue report but has not responded yet.
JPCERT/CCは、「APT-C-60による2026年の攻撃」を公開しました。2026年に確認されたAPT-C-60の攻撃について、初期侵害方法、LNKファイルの挙動、攻撃インフラに使用された正規サービスを解説しています。また、確認した通信先やファイルハッシュなどのIoCをあわせて掲載しています。
複数のマイクロソフト製品には、脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性を悪用する攻撃を確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
JPCERT/CCは、2026年4月から6月分の四半期レポートを公開しました。JPCERT/CCが報告を受けたインシデントの統計や事例をはじめ、国内外の活動についてまとめています。
複数のAdobe製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
Firefoxには、複数の脆弱性があります。この問題は、当該製品を開発者が提供する修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のSAP製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
SonicWallが提供するSMA1000シリーズには、複数の脆弱性があります。SonicWallによると、今回修正された脆弱性を悪用する攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。SonicWallや他のセキュリティ企業から、侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。
複数のZoom製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
Drupal coreには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のCisco製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新、またはホットパッチを適用することで解決します。ただし、Cisco Identity Services EngineおよびCisco ISE Passive Identity Connectorは、2026年9月に正式パッチが提供される予定です。詳細は、開発者が提供する情報を参照してください。
複数のSplunk製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
VMware Avi Load Balancerには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
WordPressには、認証なしでリモートコード実行につながる脆弱性(通称:wp2shell)があります。複数のセキュリティ企業が本脆弱性の悪用を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。複数のセキュリティ企業から侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。
JPCERT/CCが「APT-C-60による2026年の攻撃」を公開
複数のマイクロソフト製品に脆弱性
JPCERT/CCが2026年4月から6月分の「JPCERT/CC 四半期レポート」を公開
複数のAdobe製品に脆弱性
Firefoxに複数の脆弱性
複数のSAP製品に脆弱性
複数のFortinet製品に脆弱性
SonicWallのSMA1000シリーズに複数の脆弱性
複数のZoom製品に脆弱性
Drupal coreに複数の脆弱性
複数のCisco製品に脆弱性
複数のSplunk製品に脆弱性
VMware Avi Load Balancerに複数の脆弱性
Google Chromeに複数の脆弱性
WordPressにリモートコード実行につながる脆弱性
JPCERT/CCは、「APT-C-60による2026年の攻撃」を公開しました。2026年に確認されたAPT-C-60の攻撃について、初期侵害方法、LNKファイルの挙動、攻撃インフラに使用された正規サービスを解説しています。また、確認した通信先やファイルハッシュなどのIoCをあわせて掲載しています。
影響: JPCERT/CCは、「APT-C-60による2026年の攻撃」を公開しました。2026年に確認されたAPT-C-60の攻撃について、初期侵害方法、LNKファイルの挙動、攻撃インフラに使用された正規サービスを解説しています。また、確認した通信先やファイルハッシュなどのIoCをあわせて掲載しています。
複数のマイクロソフト製品には、脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性を悪用する攻撃を確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のマイクロソフト製品には、脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性を悪用する攻撃を確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
JPCERT/CCは、2026年4月から6月分の四半期レポートを公開しました。JPCERT/CCが報告を受けたインシデントの統計や事例をはじめ、国内外の活動についてまとめています。
影響: JPCERT/CCは、2026年4月から6月分の四半期レポートを公開しました。JPCERT/CCが報告を受けたインシデントの統計や事例をはじめ、国内外の活動についてまとめています。
複数のAdobe製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のAdobe製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
Firefoxには、複数の脆弱性があります。この問題は、当該製品を開発者が提供する修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: Firefoxには、複数の脆弱性があります。この問題は、当該製品を開発者が提供する修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のSAP製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のSAP製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
影響: 複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
SonicWallが提供するSMA1000シリーズには、複数の脆弱性があります。SonicWallによると、今回修正された脆弱性を悪用する攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。SonicWallや他のセキュリティ企業から、侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。
影響: SonicWallが提供するSMA1000シリーズには、複数の脆弱性があります。SonicWallによると、今回修正された脆弱性を悪用する攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。SonicWallや他のセキュリティ企業から、侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。