ニュース
RabbitMQがログイン不要で止められる脆弱性 CVE-2026-59248、対策版待ち
セキュリティインフラ
メッセージ配信基盤RabbitMQの管理画面などに、ログイン不要でサーバーのメモリを食い潰され停止させられる脆弱性が見つかりました。最新版4.3.4を含む全リリースが対象です。原因のHTTP部品は修正済みですが、それを取り込んだRabbitMQの対策版はまだ出ておらず、当面はポートの公開範囲を絞る対応が要ります。
2026.07.2837 views
ニュース
Apache Thriftに5件の脆弱性、通信の盗み見や機能停止の恐れ CVE-2026-48144
開発セキュリティインフラ
多くのシステムの土台で使われる通信基盤ソフト『Apache Thrift』に、暗号化通信を盗み見・改ざんされる恐れやサービスを止められる不具合など5件の脆弱性が見つかりました。最も危険なCVE-2026-48144は10点満点中9.1。C++やPython、Java向けなど言語ごとに影響し、対策は0.24.0への更新です。
2026.07.2727 views
ニュース
Red Hat OpenShift AIに管理者なりすましの穴 CVE-2026-16745、3.5へ更新を
AIインフラセキュリティ
Red Hatの機械学習基盤OpenShift AIに、社内システムへ入り込んだ攻撃者が管理者を含む他人になりすませる欠陥が見つかりました。CVE-2026-16745、危険度はCVSS 8.8。対象はバージョン2.25と3.3、3.4で、修正版3.5への更新か通信制限で対処します。悪用の報告は今のところありません。
2026.07.2323 views
ニュース
Check Pointの管理ソフトにログイン不要で管理者乗っ取りの脆弱性 CVE-2026-16232、悪用中で即修正を
セキュリティインフラ
企業のファイアウォールで世界的に使われるCheck Pointの管理ソフト(SmartConsole/管理サーバー)に、ログイン不要で最高管理者に成りすませる脆弱性CVE-2026-16232が見つかりました。すでに実際の攻撃に使われており、米CISAのKEVにも登録。悪用されると防御ルールを書き換えられます。対象バージョンと今すぐの対処を分かりやすくまとめます。
2026.07.2343 views
ニュース
DNSの定番ソフト「BIND」に脆弱性9件、特定サイトが開けなくなる恐れ CVE-2026-13321ほか9.20.26/9.21.24へ更新を
セキュリティインフラ
インターネットの住所案内を担う定番ソフト「BIND」に、2026年7月の更新で脆弱性が計9件公表されました。攻撃者が偽の応答を正しいと信じ込ませて特定サイトを開けなくしたり、サーバーを停止させたりする弱点で、多くの企業やプロバイダのDNSが対象です。実際の悪用報告はまだなく、最新版9.20.26/9.21.24に更新すれば防げます。
2026.07.23105 views
ニュース 5日前更新
Oracle四半期パッチ1449件、無認証で乗っ取り10.0が10件
インフラセキュリティ
オラクルが2026年7月の四半期セキュリティ更新(Critical Patch Update)を公開し、過去最多の1455件を修正しました。中にはログイン不要でサーバーを乗っ取れる危険度10.0の脆弱性が複数あり、WebLogic Server・Coherence・Access Managerなど広く使われるミドルウェアが対象です。優先して塞ぐべき製品と、いま取るべき対処を解説します。
2026.07.22325 views
ニュース 5日前更新
脆弱性管理製品『Tenable Security Center』に脆弱性4件 CVE-2026-64878ほか、ログイン後にサーバー乗っ取りの恐れ 6.8.0へ更新を
インフラセキュリティ
企業のセキュリティ運用で使われる脆弱性管理製品「Tenable Security Center(旧Tenable.sc)」に、重大な脆弱性が5件見つかりました。CVE-2026-64878・64879(危険度9.9)はログイン後にサーバー上でコマンド実行(乗っ取り)、CVE-2026-64877(8.4)は権限の低い利用者でも内部データを抜き取れる恐れがあります。修正版6.8.0またはパッチSC202607.1への更新方法を解説します。
2026.07.2227 views
ニュース 5日前更新
SolarWinds Serv-Uに脆弱性15件 CVE-2026-28302ほか、修正版は2026.3
インフラセキュリティ
企業のファイル送受信に使われる「SolarWinds Serv-U」に、危険度9.1の脆弱性が14件まとめて見つかりました。CVE-2026-28302ほかで、管理者権限を持つ利用者が制限を越えてサーバー上のファイルを読み書きし、最終的にプログラム実行(乗っ取り)に至る恐れがあります。とくにLinux版で影響が大きく、最新Hotfixへの更新が必要です。対処法を解説します。
2026.07.2230 views
ニュース 5日前更新
Home Assistantは2026.7.0へ CVE-2026-64824は6.0で未修正
セキュリティインフラ
自宅の家電やIoT機器をまとめて操作できる人気の無料ソフト「Home Assistant」に、危険度9.3の脆弱性が見つかりました。CVE-2026-64825で、初期設定やバックアップ復元の際に細工したバックアップを読み込ませると任意のファイルを書き込まれ、乗っ取られる恐れがあります。ログイン不要で悪用され得ます。修正版2026.6.0以降への更新方法を解説します。
2026.07.2223 views
ニュース
「映画ちいかわ」チケットで予約サイトが一斉ダウン、深夜0時に殺到
国内企業インフラ
7月21日午前0時、『映画ちいかわ 人魚の島のひみつ』の座席指定券の先行販売が始まると同時に、TOHOシネマズやイオンシネマ、ユナイテッド・シネマなど複数の映画予約サイトがアクセス集中で相次いでダウン。ムビチケ認証や会員ログインもエラーになり、席が取れない声が深夜に相次ぎました。原因と買えなかった時の対処をまとめます。
2026.07.2142 views
ニュース 5日前更新
VMwareのロードバランサーに乗っ取りの脆弱性 CVE-2026-47865ほか、更新を
インフラセキュリティ
多くの企業がサーバーの手前に置くVMwareの「Avi Load Balancer(ロードバランサー)」に、ログインなしで管理機能を乗っ取れる脆弱性CVE-2026-47865(危険度9.8)が見つかりました。全部で7件の欠陥が公開され、修正版32.1.2などが提供中です。回避策はなく、対象バージョンの確認と早めの更新方法を解説します。
2026.07.1839 views
ニュース
自宅やオフィスのVPN管理ツール『WireGuard Easy』に接続情報を盗まれる脆弱性、管理画面をネットに公開していると危険 CVE-2026-63089、正式な修正版は未提供
セキュリティインフラ
自宅やオフィスで手軽にVPNを立てられる人気ツール『WireGuard Easy(wg-easy)』に、危険度9.3の脆弱性CVE-2026-63089が見つかりました。共有用の使い捨てリンクの合言葉が1000通りしかなく試行制限もないため、管理画面がインターネットに公開されているとログインなしでVPNの接続設定を盗まれる恐れがあります。正式な修正版はまだ提供されておらず、当面は管理画面の露出を断つ対応が必要です。
2026.07.1725 views