セキュリティ MLflowのCVE-2026-64849をCISAがKEV追加:認証不要SSRFを実悪用、クラウド認証情報を狙う攻撃 オープンソースのAI・機械学習基盤「MLflow」に存在するサーバーサイドリクエストフォージェリ(Server-Side Request Forgery:SSRF)の脆弱性CVE-2026-64849が、実際の攻撃で悪用されています。MLf... 2026.08.20 セキュリティ
セキュリティ macOS Screen SharingのCVE-2026-65400が実悪用、CISA KEV追加で対処期限は8月21日 — 認証不要でroot権限奪取、ポート5900公開のMacにMoneroマイナー AppleのmacOSに標準搭載されている画面共有機能(Screen Sharing)の認証脆弱性CVE-2026-65400が、実際の攻撃で悪用されていることが確認されました。Appleは2026年8月6日、macOS Tahoe 26.... 2026.08.19 セキュリティ
セキュリティ Metabase CVE-2026-72898のゼロデイ悪用を確認 — CVSS 10.0・認証不要のSQLインジェクション、CISA KEV追加でJPCERT/CCが注意喚起 オープンソースのビジネスインテリジェンス(Business Intelligence:BI)ツール「Metabase」に存在するSQLインジェクションの脆弱性CVE-2026-72898について、JPCERT/CCが2026年8月14日に注... 2026.08.14 セキュリティ
セキュリティ 北朝鮮Lazarusが AIブラウザ Perplexity Comet のゼロデイ CVE-2026-58432 を悪用 — CometJacking の追撃、プロンプトインジェクション で防衛/航空宇宙/暗号資産に侵入 北朝鮮との関連が指摘される攻撃グループLazarus Groupが、Windowsのゼロデイ脆弱性CVE-2026-68820を実際の攻撃で悪用し、侵害済み端末上でSYSTEM権限を取得していたことが明らかになりました。Check Poin... 2026.08.13 セキュリティ
セキュリティ Progress LoadMaster CVE-2026-8037がCISA KEVに追加 — 認証不要RCE、実悪用確認 + 緊急パッチ適用推奨 米国サイバーセキュリティ・社会基盤安全保障庁(Cybersecurity and Infrastructure Security Agency:CISA)は2026年8月7日、Progress Kemp LoadMasterに存在するCVE... 2026.08.11 セキュリティ
セキュリティ Linux Copy Fail(CVE-2026-31431):米政府警告と5/15パッチ期限、RHEL系暫定対策の注意点 2026年4月29日に公開されたLinuxカーネルのローカル権限昇格脆弱性「Copy Fail」(CVE-2026-31431)について、公開後数日で米国政府の緊急対応とMicrosoftによる独自の注意喚起が相次ぎました。米国サイバーセキ... 2026.05.05 セキュリティ