セキュリティ MLflowのCVE-2026-64849をCISAがKEV追加:認証不要SSRFを実悪用、クラウド認証情報を狙う攻撃 オープンソースのAI・機械学習基盤「MLflow」に存在するサーバーサイドリクエストフォージェリ(Server-Side Request Forgery:SSRF)の脆弱性CVE-2026-64849が、実際の攻撃で悪用されています。MLf... 2026.08.20 セキュリティ
セキュリティ SonicWall SMA 1000のゼロデイ2件が実悪用中 — CVSS 10.0の未認証SSRFと管理者認証後RCE、CISA KEV即日追加(CVE-2026-15409 / CVE-2026-15410) SonicWallが2026年7月14日、Secure Mobile Access(SMA)1000シリーズのアプライアンスに影響する2件のゼロデイ脆弱性を公表しました。1件目は認証不要のサーバサイドリクエストフォージェリ(SSRF)である... 2026.07.15 セキュリティ
セキュリティ Microsoft 365 Copilot Searchの「SearchLeak」(CVE-2026-42824)、1クリックで組織データを外部送信し得た3段階攻撃チェーン Varonis Threat Labsは2026年6月15日、Microsoft 365 Copilot Searchの脆弱性チェーン「SearchLeak」を公開しました(Varonisは「Copilot Enterprise Searc... 2026.06.16 セキュリティ