セキュリティ SharePoint ServerのCVE-2026-50522が実悪用、公開PoCでマシンキー窃取を観測 JPCERT/CCは2026年7月31日、Microsoftの2026年7月セキュリティ更新に関する注意喚起を更新し、オンプレミス版SharePoint Serverに影響する2件のリモートコード実行(RCE)脆弱性について、悪用情報を追記... 2026.07.31 セキュリティ
セキュリティ Ruby on Rails Active StorageにCritical脆弱性CVE-2026-66066、画像アップロードから任意ファイル読み取り・RCEの可能性 Ruby on RailsのActive Storageに、細工した画像ファイルのアップロードを起点として、サーバー上の任意ファイルを読み取られる可能性がある脆弱性CVE-2026-66066が確認されました。GitHub Security... 2026.07.30 セキュリティ
セキュリティ VMSA-2026-0006: VMware vCenter/ESXiにCritical脆弱性3件 — 認証回避・RCE・VMエスケープ(CVE-2026-59309/59310/47876) Broadcomは2026年7月29日、VMware vCenter Server、VMware ESX、VMware Workstation、VMware Fusionなどに影響する5件の脆弱性をまとめたセキュリティアドバイザリVMSA-... 2026.07.30 セキュリティ
セキュリティ OpenWrtのDHCPv6処理にCritical脆弱性CVE-2026-53921、未認証の隣接攻撃者がroot権限でコード実行の可能性 OpenWrtのDHCPv6サーバーとして標準的に使用されるodhcpdに、未認証の攻撃者によるroot権限でのコード実行につながる可能性があるスタックバッファオーバーフローの脆弱性CVE-2026-53921が確認されました。OpenWr... 2026.07.29 セキュリティ
セキュリティ Linuxカーネルnet/schedのUAF脆弱性CVE-2026-53264、AIを活用した権限昇格PoCが公開 Linuxカーネルのパケットスケジューリングを担うnet/schedサブシステムに、ローカルユーザーによるroot権限の取得につながる解放後利用(UAF)の脆弱性CVE-2026-53264が確認されました。上流および複数の安定版カーネルで... 2026.07.29 セキュリティ
セキュリティ Alibaba fastjson 1.xに認証不要RCEのCVE-2026-16723、パッチ未提供でSafeModeとfastjson2移行を推奨 Alibabaが開発したオープンソースのJava用JSONライブラリfastjson 1.xに、リモートコード実行(RCE)につながる脆弱性CVE-2026-16723が存在すると、プロジェクトメンテナが2026年7月21日にGitHubの... 2026.07.28 セキュリティ
セキュリティ Arista VeloCloud Orchestratorの認証不要OSコマンドインジェクションCVE-2026-16812が悪用中、CISA KEVに追加 Arista Networksは2026年7月27日、VeloCloud Orchestrator(VCO)のオンプレミス版に存在する認証不要のOSコマンドインジェクション脆弱性CVE-2026-16812を、Security Adviso... 2026.07.28 セキュリティ
セキュリティ Certighost(CVE-2026-54121): AD CSの脆弱性で低権限ユーザーがDomain Controllerになりすまし — PoC公開済み マレーシアの研究者H0j3n氏とAniq Fakhrul氏は2026年7月24日、Active Directory Certificate Services(AD CS)のエンロールメントフォールバック機構「chase」に存在する脆弱性CV... 2026.07.25 セキュリティ
セキュリティ Ubuntuのsnap-confineにroot権限昇格の脆弱性CVE-2026-8933 Qualys Threat Research Unit(TRU)は2026年7月21日、Ubuntuのsnap実行環境を構築するsnap-confineに、非特権ユーザーからroot権限へ昇格できるLocal Privilege Escal... 2026.07.22 セキュリティ
セキュリティ Microsoft SharePoint ServerのRCE脆弱性CVE-2026-58644(CVSS 9.8)で実悪用を確認、CISA KEV追加、FCEB期限は7月19日 米CISAが2026年7月16日、Microsoft SharePoint Serverの重大なRCE脆弱性CVE-2026-58644をKnown Exploited Vulnerabilities(KEV)カタログへ追加しました。CVS... 2026.07.17 2026.07.18 セキュリティ