セキュリティ

AutoJack:AutoGen Studioで3層連鎖しホスト上のコード実行に – PyPI stable版は影響なし/pre-release版に注意

Microsoft Defender Security Research Teamは2026年6月18日、AutoGen StudioのMCP(Model Context Protocol)WebSocketに対する新しいエクスプロイトチェ...
セキュリティ

F5がNGINXの定例外更新を公開 – HTTP/3とHTTP/2/gRPCの2脆弱性、特定条件でRCEにつながる可能性

F5は2026年6月17日、NGINX製品群に影響する複数の脆弱性に対するアウトオブバンドのセキュリティ通知(K000161614)を公開し、6月18日と19日に更新しました。中でも実務的に注目すべきは、ngx_http_v3_module...
セキュリティ

FortiBleed:Fortinet 機器 8 万 6,000 台超の認証情報を SOCRadar が確認、PBKDF2 移行の盲点

2026 年 6 月 16 日に SOCRadar が、翌 17 日には Hudson Rock がそれぞれ、Fortinet 製のファイアウォール・VPN ゲートウェイを大規模に標的とする認証情報収集キャンペーン「FortiBleed」を...
セキュリティ

Steam Workshopの壁紙でマルウェア配布 ── Wallpaper Engineの「Application」型を悪用した攻撃をKasperskyが報告

Kasperskyの研究者は2026年6月16日、同社の脅威研究サイト「Securelist」で、Valveが運営するゲームプラットフォームSteamのコンテンツ共有機能「Steam Workshop」を悪用したマルウェア配布キャンペーンに...
セキュリティ

Microsoft 365 Copilot Searchの「SearchLeak」(CVE-2026-42824)、1クリックで組織データを外部送信し得た3段階攻撃チェーン

Varonis Threat Labsは2026年6月15日、Microsoft 365 Copilot Searchの脆弱性チェーン「SearchLeak」を公開しました(Varonisは「Copilot Enterprise Searc...
セキュリティ

Oracle PeopleSoft CVE-2026-35273 ゼロデイをShinyHuntersが悪用:Mandiantが100組織超に通知、68%が高等教育機関、MeshCentral経由の攻撃チェーンを公開

Oracleは2026年6月10日、PeopleSoft Enterprise PeopleTools の重大脆弱性 CVE-2026-35273(CVSS 9.8、認証なしのリモートコード実行)に対する out-of-band Secur...
セキュリティ

Ivanti Sentry CVE-2026-10520(CVSS 10.0)PoC公開後に悪用急増:認証なしroot RCE、Shadowserverが公開機器の侵害可能性を警告

Ivantiは2026年6月9日、モバイル端末と社内システムの通信を中継・制御するゲートウェイ製品 Ivanti Sentry(旧称 MobileIron Sentry)に対する2件のクリティカル脆弱性を開示し、修正版を公開しました。CVS...
セキュリティ

Anthropic、Mythosクラスを一般公開:Claude Fable 5 と Mythos 5 をリリース、サイバー能力に安全弁を付与

Anthropicは2026年6月9日、新しいモデル階層である「Mythosクラス」の一般向け第一弾として Claude Fable 5 を公開し、同時に Project Glasswing パートナー向けに Claude Mythos 5...
セキュリティ

Microsoft 2026年6月Patch Tuesdayが過去最大の200件に:HTTP.sysゼロデイをOpenAI Codexが報告、研究者Nightmare Eclipseとの対立も再燃、Exchange CVE-2026-42897の悪用も判明

2026年6月9日(米国時間)、Microsoftは月次セキュリティ更新プログラムを公開しました。Rapid7およびBleepingComputerのPatch Tuesday集計では、修正対象は200件のCVEに達し、Microsoft ...
セキュリティ

Check Point警告:VPNゼロデイ CVE-2026-50751、IKEv1認証バイパスをQilin系アフィリエイトが悪用か、CISA KEV追加・3日期限

Check Point Software Technologiesは2026年6月8日、Remote Access VPNおよびMobile Accessデプロイメントに存在する認証バイパス脆弱性 CVE-2026-50751(CVSS 9...