ニュース
Galaxyに操作不要で乗っ取られる脆弱性3件、7月更新で修正 CVE-2026-21047
セキュリティモバイル
サムスンのGalaxyに、利用者が何もしなくても外部からコードを実行される恐れのある脆弱性が3件見つかりました。通話の中核と画像の読み込み処理が対象で、画像側の2件は昨年スパイウェアに悪用された部品と同じ系統です。7月のセキュリティ更新で修正済みで、設定画面から適用状況を確認できます。
2026.07.2827 views
ニュース
RabbitMQがログイン不要で止められる脆弱性 CVE-2026-59248、対策版待ち
セキュリティインフラ
メッセージ配信基盤RabbitMQの管理画面などに、ログイン不要でサーバーのメモリを食い潰され停止させられる脆弱性が見つかりました。最新版4.3.4を含む全リリースが対象です。原因のHTTP部品は修正済みですが、それを取り込んだRabbitMQの対策版はまだ出ておらず、当面はポートの公開範囲を絞る対応が要ります。
2026.07.2837 views
ニュース
エレコムのルーター7機種に脆弱性3件、乗っ取りの恐れ CVE-2026-59764
セキュリティ国内企業
2026年7月28日、エレコムの無線LANルーターとアクセスポイント計7機種に、3件の脆弱性が公表されました。設定画面にログインできる相手に、機器上で自由に命令を実行される恐れがあります。ただし修正済みのファームウェアは5月から6月にかけて公開済みで、家庭用の2機種は初期設定のままなら自動で更新されます。
2026.07.2844 views
ニュース
Bouncy Castleに脆弱性32件 CVE-2026-59638ほか、1.85へ更新を
セキュリティ開発
Javaの定番暗号ライブラリ『Bouncy Castle』に、耐量子暗号の処理にかかる時間の差から秘密鍵を割り出される脆弱性が公表されました。ただし修正は2024年4月公開の1.78で済んでおり、現行の1.85を使っていれば影響はありません。危ないのは1.73から1.77で止まっている環境だけです。
2026.07.2825 views
ニュース
CATIAの基盤3DEXPERIENCEに最悪10点の脆弱性 CVE-2026-11756、設計PCが標的
セキュリティ海外企業
2026年7月27日、設計ソフトCATIAなどの土台となる『3DEXPERIENCE』に、危険度が満点の10.0という脆弱性が公表されました。ログインなしで設計者のパソコンを乗っ取られる恐れがあり、対象はR2023xからR2026xまでの全世代です。ところが開発元は修正版の番号を公開しておらず、確認には契約者向けサポートへのログインが必要です。
2026.07.2812 views
ニュース 7日前更新
WordPressプラグイン18件に脆弱性、2件は修正版なし CVE-2026-15014
セキュリティ開発
2026年7月28日、WordPressの拡張機能18件に脆弱性が公表され、11件はログイン不要で悪用できます。うち2件は修正版が存在せず配布も停止済みで、削除を検討する段階です。6万サイトが使う予約管理『Bookly』は公表された対象版の記載が実態とずれており、範囲外の27.7でも攻撃可能です。
2026.07.2822 views
ニュース
掲示板ソフトvBulletinに緊急の脆弱性 CVE-2026-61511、ログイン不要で乗っ取り
開発セキュリティ
世界中の掲示板サイトで使われるvBulletinに、ログイン不要で誰でもサーバーを乗っ取れる脆弱性CVE-2026-61511(危険度9.8)が見つかりました。2026年7月27日には動作するエクスプロイトが公開されました(実地の攻撃は現時点で未確認)。対象は5.7.5まで・6.2.1までのバージョンで、対策は6.2.2への即更新です。乗っ取られていないかの点検手順も解説します。
2026.07.2850 views
ニュース
Apache Thriftに5件の脆弱性、通信の盗み見や機能停止の恐れ CVE-2026-48144
開発セキュリティインフラ
多くのシステムの土台で使われる通信基盤ソフト『Apache Thrift』に、暗号化通信を盗み見・改ざんされる恐れやサービスを止められる不具合など5件の脆弱性が見つかりました。最も危険なCVE-2026-48144は10点満点中9.1。C++やPython、Java向けなど言語ごとに影響し、対策は0.24.0への更新です。
2026.07.2727 views
ニュース
Pillowの脆弱性まとめ|2026年7月の13件はすべて12.3.0で解決 CVE-2026-54058ほか
開発セキュリティ
Python画像ライブラリPillowの脆弱性を継続して追うページです。2026年7月に13件が公表され、うち10件が「高」。最高は8.3のCVE-2026-54058で、細工した画像を1枚読ませるだけでプロセスのメモリが読み出されます。Criticalが1件もないため見落とされがちですが、対処は12.3.0への更新一手で13件すべてが解消します。
2026.07.2733 views
ニュース
Red Hat OpenShift AIに管理者なりすましの穴 CVE-2026-16745、3.5へ更新を
AIインフラセキュリティ
Red Hatの機械学習基盤OpenShift AIに、社内システムへ入り込んだ攻撃者が管理者を含む他人になりすませる欠陥が見つかりました。CVE-2026-16745、危険度はCVSS 8.8。対象はバージョン2.25と3.3、3.4で、修正版3.5への更新か通信制限で対処します。悪用の報告は今のところありません。
2026.07.2323 views
ニュース
WordPressプラグイン4件に緊急の脆弱性、サイト乗っ取りの恐れ
セキュリティ開発
WordPress向けのプラグイン4件に、サイトを乗っ取られる恐れのある脆弱性が公表されました。うち3件は危険度が最高ランクのCVSS 9.8で、ログインなしでも悪用される可能性があります。動画管理・問い合わせ受付・AI連携・イベント運営の各プラグインが対象で、対策は最新版への更新です。
2026.07.2333 views
ニュース 7日前更新
Fastjsonとは?脆弱性CVE-2026-16723と安全なバージョン1.2.84
セキュリティ開発
Javaのシステムで広く使われるデータ変換部品「Fastjson」の古い版に、細工したデータを送るだけでサーバーを乗っ取られる恐れの欠陥が見つかりました。CVE-2026-16723、危険度は最高ランクに近いCVSS 9.0。対象はSpring Bootで動く一部構成に限られ、修正版がないため設定変更か新版への移行が必要です。
2026.07.23108 views