セキュリティ Metabase CVE-2026-72898のゼロデイ悪用を確認 — CVSS 10.0・認証不要のSQLインジェクション、CISA KEV追加でJPCERT/CCが注意喚起 オープンソースのビジネスインテリジェンス(Business Intelligence:BI)ツール「Metabase」に存在するSQLインジェクションの脆弱性CVE-2026-72898について、JPCERT/CCが2026年8月14日に注... 2026.08.14 セキュリティ
セキュリティ Microsoft 2026年6月Patch Tuesdayが過去最大の200件に:HTTP.sysゼロデイをOpenAI Codexが報告、研究者Nightmare Eclipseとの対立も再燃、Exchange CVE-2026-42897の悪用も判明 2026年6月9日(米国時間)、Microsoftは月次セキュリティ更新プログラムを公開しました。Rapid7およびBleepingComputerのPatch Tuesday集計では、修正対象は200件のCVEに達し、Microsoft ... 2026.06.10 セキュリティ