セキュリティ Joomlaエクステンションのゼロデイ2件、悪用確認でCISAがKEVに追加(CVE-2026-48939 / CVE-2026-56291) 2026年7月10日、米国サイバーセキュリティ・社会基盤安全保障庁(CISA)は、JoomlaのサードパーティエクステンションであるiCagendaのCVE-2026-48939と、Balbooa FormsのCVE-2026-56291を... 2026.07.13 セキュリティ
セキュリティ Progress、ShareFile Storage Zones Controllerの緊急停止を顧客に要請 — 「credible external security threat」の詳細は非公表 2026年7月10日、Progress SoftwareがShareFile Storage Zones Controllerを利用する顧客に対し、該当サーバーを直ちに手動でシャットダウンするよう要請しました。同社は理由として「credib... 2026.07.11 セキュリティ
セキュリティ OpenMandrivaでGitHubリポジトリ削除とCookerパッケージobsolete化、元コントリビューターは「サボタージュ」を否定 コミュニティ運営のLinuxディストリビューションOpenMandrivaは2026年7月8日、同ディストロの元コントリビューターであったDavide Beatrici氏(音声チャットプロジェクトMumbleのリードデベロッパとして著名)が... 2026.07.10 2026.07.11 セキュリティ
セキュリティ GhostApproval(CVE-2026-12958 / CVE-2026-50549 ほか): 6つのAIコーディングエージェントに影響するSymlink+UI誤表示の複合脆弱性、Wizが実証 クラウドセキュリティ企業のWiz(Google傘下)は2026年7月8日、Amazon Q Developer、Anthropic Claude Code、Augment、Cursor、Google Antigravity、Windsurf... 2026.07.09 2026.07.11 セキュリティ
セキュリティ GitLost: GitHub Agentic Workflowsで公開Issue経由のprivate repo漏洩をNoma Labsが実証 AIセキュリティ企業Noma Security(Noma Labs)は2026年7月6日、GitHubがパブリックプレビュー(public preview)として提供しているGitHub Agentic Workflowsに対する間接プロン... 2026.07.08 2026.07.11 セキュリティ
セキュリティ GhostLock(CVE-2026-43499): 15年潜在したLinux rtmutex Stack UAF、未修正環境でrootとコンテナ脱出が可能に Linuxカーネルのリアルタイムミューテックス(rtmutex)優先度継承コードに、ローカルの非特権ユーザから高い成功率でroot権限まで昇格できるstack use-after-free脆弱性CVE-2026-43499(通称GhostL... 2026.07.08 セキュリティ
セキュリティ Januscape(CVE-2026-53359): 16年潜在したLinux KVMのShadow MMU脆弱性、Intel/AMD両対応のGuest-to-Host Escape Linux KVMのShadow MMUエミュレーション部分に、ゲストVM内部からの操作だけでホストカーネルのメモリ管理構造を破壊できるuse-after-free脆弱性CVE-2026-53359(通称Januscape)が発見され、20... 2026.07.07 2026.07.11 セキュリティ
セキュリティ SkillCloak: AIエージェントSkillの静的スキャナを90%以上回避、HKUST論文が示す実行時検査の必要性 香港科技大学(HKUST)の研究チームが2026年7月2日にarXivへ投稿したプレプリント論文「Cloak and Detonate: Scanner Evasion and Dynamic Detection of Agent Skil... 2026.07.06 セキュリティ
セキュリティ Bad Epoll (CVE-2026-46242)――Linux kernelのepoll subsystemにrace-condition use-after-free、Anthropic Mythosが同じ2023年コミットでバグを発見しつつ本件を見逃す、Jaeyoung Chungが99%成功率のexploitを公開 2026年7月2日、ソウル大学CompSec LabのPhDリサーチャーJaeyoung Chung氏が、Linux kernelのepoll subsystemに存在するrace-condition use-after-free脆弱性CV... 2026.07.04 セキュリティ
セキュリティ Adobe ColdFusion APSB26-68、11件のCVEを修正――CVSS 10.0のRCE系6件を含むPriority 1、watchTowrはパッチ差分から追加修正箇所も分析 2026年6月30日、AdobeはColdFusion 2025およびColdFusion 2023を対象とするセキュリティ情報APSB26-68を公開しました。同アドバイザリはCVE合計11件を扱う内容で、うち6件はCVSS 3.1のベー... 2026.07.03 セキュリティ