セキュリティ

セキュリティ

SharePoint Server RCE (CVE-2026-45659)、CISAが実悪用確認により7月1日にKEVへ追加――BOD 26-04下でFCEB機関に7月4日までの是正を要求

2026年7月1日、米国CISA(Cybersecurity and Infrastructure Security Agency)は、Microsoft SharePoint Serverのリモートコード実行脆弱性CVE-2026-456...
セキュリティ

Citrix NetScalerのSAML IdP設定にPre-Auth Memory Overread(CVE-2026-8451)――watchTowrが「CitrixBleed」系譜の再来を報告、同アドバイザリで6件のCVEが公表

2026年6月30日、Cloud Software Group(旧Citrix)がNetScaler ADCおよびNetScaler Gateway向けのセキュリティ情報CTX696604を公表し、SAMLアイデンティティプロバイダ(SAM...
セキュリティ

ゲーム文脈でAIブラウザを誘導しガードレールを回避させる――LayerXが6製品で実証したAIブラウザの間接プロンプトインジェクション「BioShocking」

2026年6月29日、ブラウザセキュリティ企業LayerXのプリンシパルセキュリティリサーチャーRoy Paz氏が、AIブラウザ向けの間接プロンプトインジェクション攻撃「BioShocking」を公開しました。攻撃者が用意したWebページに...
セキュリティ

libssh2のCritical脆弱性CVE-2026-55200、SFTP/SCP利用ツールや静的リンク製品に注意──packet_length未上限チェックで悪意あるSSHサーバーからクライアント側RCE

2026年6月17日、VulnCheckはSSH2プロトコルを実装するクライアント側Cライブラリlibssh2の重大な脆弱性CVE-2026-55200を公開しました。ssh2_transport_read()関数においてpacket_le...
セキュリティ

クリーンなGitHubリポジトリでClaude Codeを危険なコマンド実行へ誘導――0DINが示したAIコーディングエージェントの間接プロンプトインジェクション

2026年6月25日、MozillaのZero Day Investigative Network(0DIN)のAndre Hall氏、Miller Engelbrecht氏は、AnthropicのAIコーディングエージェントClaude ...
セキュリティ

DirtyClone(CVE-2026-43503): Linux skbuffのshared-frag伝播漏れでページキャッシュ汚染、root昇格

2026年6月25日、JFrog Security Researchは、Linuxカーネルのネットワークスタックに残っていたローカル権限昇格脆弱性「DirtyClone」(CVE-2026-43503)の技術解説を公開しました。この脆弱性は...
セキュリティ

pedit COW(CVE-2026-46331): Linux act_peditのpartial COW失敗によるページキャッシュ汚染、PoC公開済み

2026年6月17日、Linuxカーネルのトラフィック制御サブシステムにあるact_peditの脆弱性CVE-2026-46331(通称pedit COW)について、動作するPoCがGitHubで公開されました。Red Hatはこの脆弱性の...
セキュリティ

BadBlocker――Chrome拡張「Adblock for YouTube」(1,100万ユーザー)に休眠状態のリモート操作可能なスクリプト注入経路

2026年6月25日、エンタープライズブラウザ企業のIslandが、Chrome Web Storeで1,100万を超えるインストール数を持つ広告ブロック拡張機能「Adblock for YouTube」(Extension ID: cme...
セキュリティ

Ubiquiti UniFi OSのCVSS 10.0脆弱性3件がCISA KEV入り――連邦機関は6月26日までに対応

2026年6月23日、米CISA(Cybersecurity and Infrastructure Security Agency)は、UbiquitiのUniFi OSに存在する3件の最大深刻度脆弱性(CVE-2026-34908、CVE...
セキュリティ

Squidbleed(CVE-2026-47729)――Squid ProxyのFTPパーサーに約29年潜伏したヒープオーバーリード

2026年6月、オープンソースのWebプロキシであるSquidに、ヒープバッファのオーバーリードを引き起こす脆弱性が公表されました。識別子はCVE-2026-47729、通称Squidbleedです。発見元のCalif.ioによれば、原因と...