セキュリティ Arista VeloCloud Orchestratorの認証不要OSコマンドインジェクションCVE-2026-16812が悪用中、CISA KEVに追加 Arista Networksは2026年7月27日、VeloCloud Orchestrator(VCO)のオンプレミス版に存在する認証不要のOSコマンドインジェクション脆弱性CVE-2026-16812を、Security Adviso... 2026.07.28 セキュリティ
セキュリティ Joomlaエクステンションのゼロデイ2件、悪用確認でCISAがKEVに追加(CVE-2026-48939 / CVE-2026-56291) 2026年7月10日、米国サイバーセキュリティ・社会基盤安全保障庁(CISA)は、JoomlaのサードパーティエクステンションであるiCagendaのCVE-2026-48939と、Balbooa FormsのCVE-2026-56291を... 2026.07.13 セキュリティ
セキュリティ SharePoint Server RCE (CVE-2026-45659)、CISAが実悪用確認により7月1日にKEVへ追加――BOD 26-04下でFCEB機関に7月4日までの是正を要求 2026年7月1日、米国CISA(Cybersecurity and Infrastructure Security Agency)は、Microsoft SharePoint Serverのリモートコード実行脆弱性CVE-2026-456... 2026.07.02 セキュリティ
セキュリティ Ubiquiti UniFi OSのCVSS 10.0脆弱性3件がCISA KEV入り――連邦機関は6月26日までに対応 2026年6月23日、米CISA(Cybersecurity and Infrastructure Security Agency)は、UbiquitiのUniFi OSに存在する3件の最大深刻度脆弱性(CVE-2026-34908、CVE... 2026.06.25 セキュリティ