セキュリティ

SharePoint ServerのCVE-2026-50522が実悪用、公開PoCでマシンキー窃取を観測

JPCERT/CCは2026年7月31日、Microsoftの2026年7月セキュリティ更新に関する注意喚起を更新し、オンプレミス版SharePoint Serverに影響する2件のリモートコード実行(RCE)脆弱性について、悪用情報を追記...
セキュリティ

Ruby on Rails Active StorageにCritical脆弱性CVE-2026-66066、画像アップロードから任意ファイル読み取り・RCEの可能性

Ruby on RailsのActive Storageに、細工した画像ファイルのアップロードを起点として、サーバー上の任意ファイルを読み取られる可能性がある脆弱性CVE-2026-66066が確認されました。GitHub Security...
セキュリティ

VMSA-2026-0006: VMware vCenter/ESXiにCritical脆弱性3件 — 認証回避・RCE・VMエスケープ(CVE-2026-59309/59310/47876)

Broadcomは2026年7月29日、VMware vCenter Server、VMware ESX、VMware Workstation、VMware Fusionなどに影響する5件の脆弱性をまとめたセキュリティアドバイザリVMSA-...
セキュリティ

OpenWrtのDHCPv6処理にCritical脆弱性CVE-2026-53921、未認証の隣接攻撃者がroot権限でコード実行の可能性

OpenWrtのDHCPv6サーバーとして標準的に使用されるodhcpdに、未認証の攻撃者によるroot権限でのコード実行につながる可能性があるスタックバッファオーバーフローの脆弱性CVE-2026-53921が確認されました。OpenWr...
セキュリティ

Linuxカーネルnet/schedのUAF脆弱性CVE-2026-53264、AIを活用した権限昇格PoCが公開

Linuxカーネルのパケットスケジューリングを担うnet/schedサブシステムに、ローカルユーザーによるroot権限の取得につながる解放後利用(UAF)の脆弱性CVE-2026-53264が確認されました。上流および複数の安定版カーネルで...
セキュリティ

Alibaba fastjson 1.xに認証不要RCEのCVE-2026-16723、パッチ未提供でSafeModeとfastjson2移行を推奨

Alibabaが開発したオープンソースのJava用JSONライブラリfastjson 1.xに、リモートコード実行(RCE)につながる脆弱性CVE-2026-16723が存在すると、プロジェクトメンテナが2026年7月21日にGitHubの...
セキュリティ

Arista VeloCloud Orchestratorの認証不要OSコマンドインジェクションCVE-2026-16812が悪用中、CISA KEVに追加

Arista Networksは2026年7月27日、VeloCloud Orchestrator(VCO)のオンプレミス版に存在する認証不要のOSコマンドインジェクション脆弱性CVE-2026-16812を、Security Adviso...
セキュリティ

Certighost(CVE-2026-54121): AD CSの脆弱性で低権限ユーザーがDomain Controllerになりすまし — PoC公開済み

マレーシアの研究者H0j3n氏とAniq Fakhrul氏は2026年7月24日、Active Directory Certificate Services(AD CS)のエンロールメントフォールバック機構「chase」に存在する脆弱性CV...
セキュリティ

Ubuntuのsnap-confineにroot権限昇格の脆弱性CVE-2026-8933

Qualys Threat Research Unit(TRU)は2026年7月21日、Ubuntuのsnap実行環境を構築するsnap-confineに、非特権ユーザーからroot権限へ昇格できるLocal Privilege Escal...
セキュリティ

Microsoft SharePoint ServerのRCE脆弱性CVE-2026-58644(CVSS 9.8)で実悪用を確認、CISA KEV追加、FCEB期限は7月19日

米CISAが2026年7月16日、Microsoft SharePoint Serverの重大なRCE脆弱性CVE-2026-58644をKnown Exploited Vulnerabilities(KEV)カタログへ追加しました。CVS...