Secure Gatev1.1.0新着セキュリティニュース バックナンバー

新着セキュリティニュース バックナンバー

直近表示から外れた情報を確認できます。診断結果とは別情報として扱います。

総件数224649件
表示件数50件/ページ
ページ158

CVE-2026-6390

Threat Intelligence NVD CVE 危険度: medium 緊急度: medium

A flaw was found in GNU nano's multi-buffer error message handling. When a user opens multiple files at startup and one triggers an ALERT-level error, a specially crafted filename containing printf format specifiers can be reinterpreted. This format string vulnerability may allow an attacker to achieve stack information disclosure, cause a denial of service (crash), or potentially perform arbitrary memory writes.

CVE-2026-7120

Threat Intelligence NVD CVE 危険度: medium 緊急度: medium

@fastify/static evaluates the allowedPath callback before normalizing dot segments and duplicate path separators in the pathname used for file resolution. Versions up to and including 10.1.1 are affected. An unauthenticated attacker can bypass allowedPath restrictions by requesting equivalent non-canonical pathnames, causing files that were intended to be denied to be served anyway. The bypass does not allow access outside the configured static root by itself, it defeats path-based filtering only. The issue is patched in @fastify/static 10.1.2.

CVE-2026-15074

Threat Intelligence NVD CVE 危険度: high 緊急度: high

@fastify/static up to and including version 10.1.0 fails to reject dot-dot path segments in request pathnames before the file-resolution stage. This is a bypass of the earlier fix for CVE-2026-6414, which only covered encoded forward slashes. Because the underlying send library normalizes dot segments before applying its own path-traversal guard, an unauthenticated attacker can bypass any route-scoped middleware and read files inside the static root that live under the guarded URL prefix. The bypass does not allow access outside the configured static root by itself, it defeats route-guard filtering only. The issue is patched in @fastify/static 10.1.1.

CVE-2026-21723

Threat Intelligence NVD CVE 危険度: medium 緊急度: medium

The alertmanager templates test endpoint (/api/alertmanager/grafana/config/api/v1/templates/test) can execute templates with no memory limits. Mass-executing templates in a short period causes OOM and crashes the Grafana service. The endpoint requires very low privileges and is exploitable with anonymous access enabled.

CVE-2026-16653

Threat Intelligence NVD CVE 危険度: medium 緊急度: medium

A security flaw has been discovered in boazsegev facil.io up to 0.7.58. This affects the function http_sendfile2 of the file lib/facil/http/http.c of the component Public Folder Handler. Performing a manipulation results in path traversal. Remote exploitation of the attack is possible. The exploit has been released to the public and may be used for attacks. The project was informed of the problem early through an issue report but has not responded yet.

Weekly Report: JPCERT/CCが「APT-C-60による2026年の攻撃」を公開

Threat Intelligence JPCERT/CC RSS THREAT_INTEL 危険度: info 緊急度: medium

JPCERT/CCは、「APT-C-60による2026年の攻撃」を公開しました。2026年に確認されたAPT-C-60の攻撃について、初期侵害方法、LNKファイルの挙動、攻撃インフラに使用された正規サービスを解説しています。また、確認した通信先やファイルハッシュなどのIoCをあわせて掲載しています。

Weekly Report: 複数のマイクロソフト製品に脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

複数のマイクロソフト製品には、脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性を悪用する攻撃を確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: 複数のAdobe製品に脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

複数のAdobe製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: Firefoxに複数の脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

Firefoxには、複数の脆弱性があります。この問題は、当該製品を開発者が提供する修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: 複数のSAP製品に脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

複数のSAP製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: 複数のFortinet製品に脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: SonicWallのSMA1000シリーズに複数の脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

SonicWallが提供するSMA1000シリーズには、複数の脆弱性があります。SonicWallによると、今回修正された脆弱性を悪用する攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。SonicWallや他のセキュリティ企業から、侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。

Weekly Report: 複数のZoom製品に脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

複数のZoom製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: Drupal coreに複数の脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

Drupal coreには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: 複数のCisco製品に脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

複数のCisco製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新、またはホットパッチを適用することで解決します。ただし、Cisco Identity Services EngineおよびCisco ISE Passive Identity Connectorは、2026年9月に正式パッチが提供される予定です。詳細は、開発者が提供する情報を参照してください。

Weekly Report: 複数のSplunk製品に脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

複数のSplunk製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: VMware Avi Load Balancerに複数の脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

VMware Avi Load Balancerには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: Google Chromeに複数の脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: WordPressにリモートコード実行につながる脆弱性

Threat Intelligence JPCERT/CC RSS CVE 危険度: medium 緊急度: medium

WordPressには、認証なしでリモートコード実行につながる脆弱性(通称:wp2shell)があります。複数のセキュリティ企業が本脆弱性の悪用を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。複数のセキュリティ企業から侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。

Weekly Report: JPCERT/CCが「APT-C-60による2026年の攻撃」を公開

Incident Knowledge JPCERT/CC EXPOSURE

JPCERT/CCは、「APT-C-60による2026年の攻撃」を公開しました。2026年に確認されたAPT-C-60の攻撃について、初期侵害方法、LNKファイルの挙動、攻撃インフラに使用された正規サービスを解説しています。また、確認した通信先やファイルハッシュなどのIoCをあわせて掲載しています。

影響: JPCERT/CCは、「APT-C-60による2026年の攻撃」を公開しました。2026年に確認されたAPT-C-60の攻撃について、初期侵害方法、LNKファイルの挙動、攻撃インフラに使用された正規サービスを解説しています。また、確認した通信先やファイルハッシュなどのIoCをあわせて掲載しています。

Weekly Report: 複数のマイクロソフト製品に脆弱性

Incident Knowledge JPCERT/CC EXPLOIT

複数のマイクロソフト製品には、脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性を悪用する攻撃を確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。

影響: 複数のマイクロソフト製品には、脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性を悪用する攻撃を確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: JPCERT/CCが2026年4月から6月分の「JPCERT/CC 四半期レポート」を公開

Incident Knowledge JPCERT/CC EXPOSURE

JPCERT/CCは、2026年4月から6月分の四半期レポートを公開しました。JPCERT/CCが報告を受けたインシデントの統計や事例をはじめ、国内外の活動についてまとめています。

影響: JPCERT/CCは、2026年4月から6月分の四半期レポートを公開しました。JPCERT/CCが報告を受けたインシデントの統計や事例をはじめ、国内外の活動についてまとめています。

Weekly Report: 複数のAdobe製品に脆弱性

Incident Knowledge JPCERT/CC CVE

複数のAdobe製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

影響: 複数のAdobe製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: Firefoxに複数の脆弱性

Incident Knowledge JPCERT/CC CVE

Firefoxには、複数の脆弱性があります。この問題は、当該製品を開発者が提供する修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

影響: Firefoxには、複数の脆弱性があります。この問題は、当該製品を開発者が提供する修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: 複数のSAP製品に脆弱性

Incident Knowledge JPCERT/CC CVE

複数のSAP製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

影響: 複数のSAP製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: 複数のFortinet製品に脆弱性

Incident Knowledge JPCERT/CC CVE

複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

影響: 複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。

Weekly Report: SonicWallのSMA1000シリーズに複数の脆弱性

Incident Knowledge JPCERT/CC EXPLOIT

SonicWallが提供するSMA1000シリーズには、複数の脆弱性があります。SonicWallによると、今回修正された脆弱性を悪用する攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。SonicWallや他のセキュリティ企業から、侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。

影響: SonicWallが提供するSMA1000シリーズには、複数の脆弱性があります。SonicWallによると、今回修正された脆弱性を悪用する攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。SonicWallや他のセキュリティ企業から、侵害調査の参考となる情報が公表されています。開発者が提供する情報とあわせて関連文書もご確認ください。