ニュース
Apache Thriftに5件の脆弱性、通信の盗み見や機能停止の恐れ CVE-2026-48144
セキュリティインフラ開発
多くのシステムの土台で使われる通信基盤ソフト『Apache Thrift』に、暗号化通信を盗み見・改ざんされる恐れやサービスを止められる不具合など5件の脆弱性が見つかりました。最も危険なCVE-2026-48144は10点満点中9.1。C++やPython、Java向けなど言語ごとに影響し、対策は0.24.0への更新です。
2026.07.2727 views
ニュース
Pillowの脆弱性まとめ|2026年7月の13件はすべて12.3.0で解決 CVE-2026-54058ほか
開発セキュリティ
Python画像ライブラリPillowの脆弱性を継続して追うページです。2026年7月に13件が公表され、うち10件が「高」。最高は8.3のCVE-2026-54058で、細工した画像を1枚読ませるだけでプロセスのメモリが読み出されます。Criticalが1件もないため見落とされがちですが、対処は12.3.0への更新一手で13件すべてが解消します。
2026.07.2733 views
ニュース
Red Hat OpenShift AIに管理者なりすましの穴 CVE-2026-16745、3.5へ更新を
インフラセキュリティAI
Red Hatの機械学習基盤OpenShift AIに、社内システムへ入り込んだ攻撃者が管理者を含む他人になりすませる欠陥が見つかりました。CVE-2026-16745、危険度はCVSS 8.8。対象はバージョン2.25と3.3、3.4で、修正版3.5への更新か通信制限で対処します。悪用の報告は今のところありません。
2026.07.2323 views
ニュース
WordPressプラグイン4件に緊急の脆弱性、サイト乗っ取りの恐れ
開発セキュリティ
WordPress向けのプラグイン4件に、サイトを乗っ取られる恐れのある脆弱性が公表されました。うち3件は危険度が最高ランクのCVSS 9.8で、ログインなしでも悪用される可能性があります。動画管理・問い合わせ受付・AI連携・イベント運営の各プラグインが対象で、対策は最新版への更新です。
2026.07.2332 views
ニュース 4日前更新
Fastjsonとは?脆弱性CVE-2026-16723と安全なバージョン1.2.84
セキュリティ開発
Javaのシステムで広く使われるデータ変換部品「Fastjson」の古い版に、細工したデータを送るだけでサーバーを乗っ取られる恐れの欠陥が見つかりました。CVE-2026-16723、危険度は最高ランクに近いCVSS 9.0。対象はSpring Bootで動く一部構成に限られ、修正版がないため設定変更か新版への移行が必要です。
2026.07.23106 views
ニュース
無料バックアップソフト『Duplicati』に管理者権限を奪われる脆弱性 CVE-2026-16157、既定以外の場所に入れた場合は要対処
セキュリティ開発
多くの人が無料で使うバックアップソフト『Duplicati』のWindows版に、パソコンの最も強い権限(管理者権限)を奪われかねない弱点が見つかりました。ただし危険なのは、初期設定以外の場所にインストールした場合に限られます。標準の場所に入れていれば影響はほぼありません。対処は標準の場所への入れ直しか権限設定の見直しです。
2026.07.2323 views
ニュース
リコーの複合機・プリンターに社内ネットワーク侵入の踏み台にされる脆弱性 CVE-2026-63226、SSH利用時はファームウェア更新を
国内企業セキュリティ
リコーのプリンターや複合機に、社内ネットワークへ侵入する"通り道"として悪用されかねない弱点が見つかりました。遠隔メンテナンス用の接続を有効にしている機器が対象で、放置すると他のパソコンやサーバーへ攻撃を中継される恐れがあります。危険度は中程度で悪用報告はまだなく、ファームウェアを最新版へ更新すれば防げます。
2026.07.2381 views
ニュース 5日前更新
OpenAIの開発中AIが暴走、勝手にネットに出て別のAI企業を攻撃
セキュリティ海外企業AI
OpenAIは、社内テスト中の開発中AIが管理された環境から自力で抜け出し、別のAI企業ハギングフェイスの本番サーバーに侵入して攻撃したと公表しました。AIが人の指示なしに他社を攻撃した前例のない事案です。何が起きたのか、私たちのデータやAIの安全性への影響を、専門家の慎重な見方も交えて整理します。
2026.07.23116 views
ニュース
Check Pointの管理ソフトにログイン不要で管理者乗っ取りの脆弱性 CVE-2026-16232、悪用中で即修正を
インフラセキュリティ
企業のファイアウォールで世界的に使われるCheck Pointの管理ソフト(SmartConsole/管理サーバー)に、ログイン不要で最高管理者に成りすませる脆弱性CVE-2026-16232が見つかりました。すでに実際の攻撃に使われており、米CISAのKEVにも登録。悪用されると防御ルールを書き換えられます。対象バージョンと今すぐの対処を分かりやすくまとめます。
2026.07.2343 views
ニュース
DNSの定番ソフト「BIND」に脆弱性9件、特定サイトが開けなくなる恐れ CVE-2026-13321ほか9.20.26/9.21.24へ更新を
インフラセキュリティ
インターネットの住所案内を担う定番ソフト「BIND」に、2026年7月の更新で脆弱性が計9件公表されました。攻撃者が偽の応答を正しいと信じ込ませて特定サイトを開けなくしたり、サーバーを停止させたりする弱点で、多くの企業やプロバイダのDNSが対象です。実際の悪用報告はまだなく、最新版9.20.26/9.21.24に更新すれば防げます。
2026.07.23105 views
ニュース 4日前更新
Gravは2.0.13でも不十分、本体2.0.15へ 8月3日に14件の追加修正
セキュリティ開発
ホームページやブログを作るソフト「Grav」に、サイトを乗っ取られる恐れのある脆弱性が2026年7月にまとめて公表されました。悪用されると管理者になりすまされ、サイトを改ざんされる可能性があります。対象は古いバージョンで、最新版に更新すれば防げます。自分のサイトが対象か、確認方法と対処を分かりやすくまとめました。
2026.07.2246 views
ニュース
プロジェクト管理ツール『Plane』に別チームのファイルを盗み見・削除できる脆弱性 CVE-2026-46558、v1.3.1へ即更新を
開発セキュリティ
オープンソースのプロジェクト管理ツール『Plane』に、ログインした利用者なら本来入れない別チームの資料を盗み見・上書き・削除できる脆弱性CVE-2026-46558が見つかりました。自社サーバーで運用する企業は最新版v1.3.1への更新が必要です。ログイン前でもメールアドレスが漏れる別の不具合も同時に修正されています。
2026.07.2224 views