ニュース
Linux起動ツールDracutの脆弱性、ネットワーク起動環境は更新で対処を
セキュリティインフラLinux
多くのLinuxの起動の入口を担うツールDracutに脆弱性(CVE-2026-6893、CVSS 8.8)。同じネットワーク上の偽サーバーから、端末が起動した瞬間に管理者権限で乗っ取られる恐れ。守りが立ち上がる前の起動最初期が狙われる。対象はネットワーク起動(PXE等)の環境で、各ディストリの更新適用とネットワーク隔離を。
2026.06.1165 views
ニュース 7日前更新
Splunkに脆弱性60件超、ログイン不要でログを覗かれる恐れ
海外企業セキュリティインフラ
企業の監視・ログ基盤Splunkの深刻な脆弱性CVE-2026-20253(CVSS 9.8)が、実際の攻撃に悪用されていることが確認されました。米CISAは緊急の脆弱性カタログ(KEV)へ登録し対応を指示。ログインなしでサーバー上のファイルを破壊され、乗っ取りの足場にされる恐れがあります。Splunk Enterpriseは10.2.4/10.0.7以降へ今すぐ更新を。
2026.06.11253 views
ニュース
Red HatのVMware移行ツールに脆弱性6件、vCenterの管理者情報やKubernetes鍵が漏れる恐れ CVE-2026-53474ほか
セキュリティインフラ海外企業
VMware脱出の移行先候補Red Hat OpenShiftの無料診断ツール「OpenShift Migration Advisor」に深刻な脆弱性6件(CVE-2026-53469〜53476、最大CVSS 9.6)。SaaSのテナント分離崩壊で他社の構成情報・トークン窃取や全顧客データ削除、RVTools経由のSQLiでKubernetes鍵読み出し、社内エージェントの平文通信でvCenter管理者情報を傍受。エージェント更新と資格情報ローテーションを。
2026.06.1152 views
ニュース
解析ツールGhidra、最新版12.1.2にも未修正の穴 CVE-2026-18718
セキュリティ開発
NSAの無料解析ツールGhidraに深刻な脆弱性4件(CVE-2026-52751/49498/52754/52758、いずれもCVSS 8.8)。最も危険なCVE-2026-52751は認証不要で、細工されたプロジェクトファイルを開くだけで任意コード実行。残り3本はGhidra Serverのデータベース乗っ取り・なりすまし。12.1.2へ即更新を。
2026.06.1146 views
コラム
価格.comがAIでシステムを全面刷新。71体のAIエージェントに任せて大丈夫か
開発AI国内企業
価格.comが約960万行・752リポジトリの30年もののコードを、AIエージェント71体で全面刷新している。DBは現行維持、言語はPython+FastAPI。採用技術には同意しつつ、同点だった候補はなぜ選ばれなかったのか、AIに任せすぎたとき何が起きるのかを現場目線で考えた。
2026.06.10477 views
ニュース
Claude Fable 5公開、最強AIにエンジニアが沸いた理由と火種
海外企業AI
Anthropicが6月9日、4月に『危険すぎる』と封印され各国政府や日本の国会まで巻き込んできた最強モデル『Mythos』の安全版『Claude Fable 5』を一般公開した。SWE-Bench Pro 80.3%にエンジニアは沸いたが、性能を黙って落とす規約や過剰な検閲には批判が噴出。何が起きたのかを反応の側から整理する。
2026.06.1031 views
ニュース
Cisco SD-WAN CVE-2026-20245、対象は3製品 攻撃の全容も判明
インフラセキュリティ海外企業
企業のネットワークをまとめて管理するCisco Catalyst SD-WAN Manager(旧vManage)に、すでに悪用が確認された欠陥(CVE-2026-20245)が見つかりました。攻撃が成立すると装置の最高権限を奪われ、配下の機器へ不正な設定変更を流し込まれる恐れがあります。Ciscoは修正版20.18.3.1を公開済みで回避策はなく、更新が必要です。影響範囲と今すべきことを整理します。
2026.06.1032 views
ニュース
Chrome/EdgeのV8ゼロデイ脆弱性まとめ、最新版なら対処不要
海外企業モバイルセキュリティ
世界で最も使われているブラウザGoogle Chromeに、すでに攻撃へ使われている深刻な欠陥(CVE-2026-11645)が見つかり、緊急の修正版が公開されました。罠サイトを開くだけで端末を乗っ取られる恐れがあり、今年これで5件目の悪用例です。全Chrome利用者が対象で、EdgeやBraveも同様。今すぐ最新版149.0.7827.103へ更新を。確認方法と対象を整理します。
2026.06.10101 views
ニュース
Ivanti Sentryの脆弱性CVE-2026-10520|パスワード不要で遠隔乗っ取り、対象バージョンと対処法
モバイルインフラセキュリティ
会社員のスマートフォンと社内メールをつなぐ門番『Ivanti Sentry』に、パスワードなしで遠隔から乗っ取れる最も危険な欠陥(CVE-2026-10520、危険度10.0)が見つかりました。管理者を勝手に作れる別の欠陥(CVE-2026-10523)と合わせ、修正版R10.5.2/R10.6.2/R10.7.1への更新が必要です。同製品は過去にも繰り返し攻撃されてきました。対象バージョンと今すべきことを整理します。
2026.06.10102 views
ニュース 7日前更新
Apache HTTP Serverの脆弱性一覧。2.4.68で13件修正(JVNVU#99913823)
AIインフラセキュリティ
自宅のパソコン1台でも、Apacheなど世界の主要Webサーバを数秒で停止させられる弱点『HTTP/2 Bomb』(CVE-2026-49975)が見つかりました。OpenAIのAI『Codex』が人より先に発見し、攻撃の実証コードも公開済み。Shodanでは88万台超が露出。Apacheは6月8日公開の2.4.68で修正しました。対象バージョンと今すべき更新を整理します。
2026.06.09161 views
ニュース
Check Point製VPNに認証回避、CVE-2026-50751をランサム集団が悪用中
海外企業インフラセキュリティ
会社の在宅勤務などで使う「Check Point」製VPN機器に、正しいパスワードがなくても社内ネットに入り込める欠陥CVE-2026-50751が見つかり、すでにランサムウェア集団による攻撃が確認されています。古い接続方式(IKEv1)を使う設定が対象で、メーカーは緊急修正を公開。対象機器は今すぐ修正の適用と侵害点検が必要です。
2026.06.0993 views
ニュース
LiteLLM CVE-2026-42271、1.83.7では不十分 1.84.0以上へ
セキュリティAI開発
100種類以上のAIサービスをまとめて扱える人気ツール『LiteLLM』に、サーバーを乗っ取られる欠陥CVE-2026-42271が見つかりました。本来はログインが必要ですが、別の欠陥と組み合わせると認証なしで侵入され、APIキーや社内データを丸ごと奪われます。対象は1.74.2〜1.83.6で、1.83.7への更新が必要です。
2026.06.0948 views