ニュース 4日前更新
Splunkに脆弱性60件超、ログイン不要でログを覗かれる恐れ
海外企業セキュリティインフラ
企業の監視・ログ基盤Splunkの深刻な脆弱性CVE-2026-20253(CVSS 9.8)が、実際の攻撃に悪用されていることが確認されました。米CISAは緊急の脆弱性カタログ(KEV)へ登録し対応を指示。ログインなしでサーバー上のファイルを破壊され、乗っ取りの足場にされる恐れがあります。Splunk Enterpriseは10.2.4/10.0.7以降へ今すぐ更新を。
2026.06.11208 views
ニュース
Red HatのVMware移行ツールに脆弱性6件、vCenterの管理者情報やKubernetes鍵が漏れる恐れ CVE-2026-53474ほか
海外企業セキュリティインフラ
VMware脱出の移行先候補Red Hat OpenShiftの無料診断ツール「OpenShift Migration Advisor」に深刻な脆弱性6件(CVE-2026-53469〜53476、最大CVSS 9.6)。SaaSのテナント分離崩壊で他社の構成情報・トークン窃取や全顧客データ削除、RVTools経由のSQLiでKubernetes鍵読み出し、社内エージェントの平文通信でvCenter管理者情報を傍受。エージェント更新と資格情報ローテーションを。
2026.06.1151 views
ニュース 6日前更新
Cisco SD-WAN CVE-2026-20245、対象は3製品 攻撃の全容も判明
海外企業インフラセキュリティ
企業のネットワークをまとめて管理するCisco Catalyst SD-WAN Manager(旧vManage)に、すでに悪用が確認された欠陥(CVE-2026-20245)が見つかりました。攻撃が成立すると装置の最高権限を奪われ、配下の機器へ不正な設定変更を流し込まれる恐れがあります。Ciscoは修正版20.18.3.1を公開済みで回避策はなく、更新が必要です。影響範囲と今すべきことを整理します。
2026.06.1030 views
ニュース
Ivanti Sentryの脆弱性CVE-2026-10520|パスワード不要で遠隔乗っ取り、対象バージョンと対処法
モバイルインフラセキュリティ
会社員のスマートフォンと社内メールをつなぐ門番『Ivanti Sentry』に、パスワードなしで遠隔から乗っ取れる最も危険な欠陥(CVE-2026-10520、危険度10.0)が見つかりました。管理者を勝手に作れる別の欠陥(CVE-2026-10523)と合わせ、修正版R10.5.2/R10.6.2/R10.7.1への更新が必要です。同製品は過去にも繰り返し攻撃されてきました。対象バージョンと今すべきことを整理します。
2026.06.10101 views
ニュース 4日前更新
Apache HTTP Serverの脆弱性一覧。2.4.68で13件修正(JVNVU#99913823)
セキュリティAIインフラ
自宅のパソコン1台でも、Apacheなど世界の主要Webサーバを数秒で停止させられる弱点『HTTP/2 Bomb』(CVE-2026-49975)が見つかりました。OpenAIのAI『Codex』が人より先に発見し、攻撃の実証コードも公開済み。Shodanでは88万台超が露出。Apacheは6月8日公開の2.4.68で修正しました。対象バージョンと今すべき更新を整理します。
2026.06.09145 views
ニュース
Check Point製VPNに認証回避、CVE-2026-50751をランサム集団が悪用中
インフラセキュリティ海外企業
会社の在宅勤務などで使う「Check Point」製VPN機器に、正しいパスワードがなくても社内ネットに入り込める欠陥CVE-2026-50751が見つかり、すでにランサムウェア集団による攻撃が確認されています。古い接続方式(IKEv1)を使う設定が対象で、メーカーは緊急修正を公開。対象機器は今すぐ修正の適用と侵害点検が必要です。
2026.06.0991 views
ニュース
SolarWinds Serv-Uに外部からサービス停止の脆弱性 CVE-2026-28318、悪用確認で即更新を
セキュリティインフラ
企業のファイル転送サーバーSolarWinds Serv-Uに、認証なしで細工した通信を送るだけでサービスを停止させられる脆弱性が見つかりました。CVE-2026-28318でCVSSは7.5。米CISAが2026年6月5日に実際に悪用されているとしてKEVに登録し、連邦機関に6月19日までの対処を命じました。対象バージョンと修正版15.5.4-hotfix-1、いますべきことをまとめます。
2026.06.0633 views
ニュース
ラベル印刷ソフトBarTenderに乗っ取りの脆弱性 CVE-2026-25550
インフラセキュリティ
工場や倉庫、物流でラベルやバーコードの印刷に広く使われるソフトBarTenderの古い世代(2010・2016・2019)に、深刻度9.8の脆弱性CVE-2026-25550が見つかりました。ログインなしで遠隔からパソコンを乗っ取られ、最も強い権限でプログラムを実行される恐れがあります。最新版への移行と通信遮断を。
2026.06.0549 views
ニュース 6日前更新
Tautulliの脆弱性、安全な最低バージョンはv2.17.2 非公開でも危険
インフラセキュリティ開発
動画・写真サーバーPlexの視聴状況を見張る人気ツールTautulliに、深刻度9.9を含む5件の脆弱性が見つかりました。ログインなしでも悪用できる経路があり、組み合わせると管理画面の乗っ取りやサーバー上でのプログラム実行につながります。最新版v2.17.1への更新を。
2026.06.0527 views
ニュース
OpenStackに乗っ取りの脆弱性 CVE-2026-41283、ログイン済みなら悪用可
インフラ開発セキュリティ
自前クラウド基盤OpenStackのワークフロー機能Mistralに、深刻度9.9の脆弱性CVE-2026-41283。ログイン済みの利用者なら誰でも任意コードを実行でき、クラウド全体の認証情報を盗まれる恐れがあります。修正版への更新を。
2026.06.0448 views
ニュース
Magento拡張Mirasvitに乗っ取りの脆弱性、1.11.12以降で解消
セキュリティ開発インフラ
世界中のネット通販で使われるMagento向け拡張機能に、ログイン無しでサーバーを乗っ取られる脆弱性CVE-2026-45247(深刻度9.8)が見つかりました。すでに実際の攻撃が始まっており、買い物客のクレジットカード情報が盗まれる恐れがあります。対象店舗は修正版1.11.12への即更新が必要です。
2026.06.0473 views
ニュース
Apache MINAの乗っ取り脆弱性、安全なのは2.2.8/2.1.15/2.0.31以降
セキュリティインフラ開発
多くのJava製ネットワークアプリの土台で動くApache MINAに、ログイン無しでサーバーを乗っ取られる脆弱性CVE-2026-47065(CVSS9.8)が見つかりました。過去の修正をすり抜ける3度目の穴で、対象は2.2.8・2.1.13・2.0.29への即更新が必要です。
2026.06.0352 views