ニュース
ビデオ会議『Zoom』のWindows版アプリにアカウント乗っ取りの脆弱性、ログインも操作も不要 CVE-2026-53412、最新版へ更新を
セキュリティ海外企業
世界中で使われるビデオ会議アプリ『Zoom』のWindows版に、危険度9.8の重大な脆弱性CVE-2026-53412が見つかりました。ログインも利用者の操作も不要で、ネットワーク越しにアカウントを乗っ取られる恐れがあります。対象はWindowsのデスクトップ版・VDI版・開発者向けSDKで、Mac・スマホ版は対象外。修正版が公開済みのため最新版への更新をおすすめします。
2026.07.17110 views
ニュース
文書をAIに読み込ませる人気ツール『Docling』に脆弱性が相次ぐ、細工した文書やURLで内部情報を抜かれる恐れ CVE-2026-44023ほか計8件、修正版へ更新を
セキュリティAI
PDFやWordをAIに読み込ませる人気ツール『Docling』に、細工した文書やURLで内部ファイルや情報を抜き取られる恐れのある脆弱性がCVE-2026-44023(危険度8.6)を筆頭に計8件見つかりました。SSRFやXXEなどが並び、信頼できないデータを処理する構成が対象です。docling-coreは2.74.1、本体は2.94.0以降へ更新すれば修正されます。実際の攻撃は未確認です。
2026.07.1752 views
ニュース
自宅やオフィスのVPN管理ツール『WireGuard Easy』に接続情報を盗まれる脆弱性、管理画面をネットに公開していると危険 CVE-2026-63089、正式な修正版は未提供
インフラセキュリティ
自宅やオフィスで手軽にVPNを立てられる人気ツール『WireGuard Easy(wg-easy)』に、危険度9.3の脆弱性CVE-2026-63089が見つかりました。共有用の使い捨てリンクの合言葉が1000通りしかなく試行制限もないため、管理画面がインターネットに公開されているとログインなしでVPNの接続設定を盗まれる恐れがあります。正式な修正版はまだ提供されておらず、当面は管理画面の露出を断つ対応が必要です。
2026.07.1725 views
ニュース
Grafana OnCallは開発終了 CVE-2026-63087は永久に直りません
セキュリティインフラ
システム障害の呼び出しを管理するツール『Grafana OnCall』のオープンソース版に、ログインなしでシステムを丸ごと乗っ取られる危険度9.8の脆弱性CVE-2026-63087が見つかりました。このオープンソース版はすでに開発終了で修正版は出ません。対象は全バージョン。当面は管理用ポートを遮断し、後継サービスへの移行が必要です。
2026.07.1727 views
ニュース
Ubuntuに標準で入る管理ツールに重大な脆弱性、偽のサーバー経由で不正なソフトを仕込まれる恐れ CVE-2026-11386、修正版へ更新を
セキュリティLinux
世界中のサーバーで使われるUbuntuに標準搭載の管理ツール「ubuntu-pro-client」に、危険度9.0の重大な脆弱性CVE-2026-11386が見つかりました。契約サーバーの応答検証が甘く、なりすましたサーバー経由でソフトの入手元を書き換えられ、不正なパッケージを仕込まれる恐れがあります。対象は全LTS。通常のセキュリティ更新で修正版が適用できます。
2026.07.1630 views
ニュース
ログイン連携の土台『Spring Authorization Server』に緊急の脆弱性、悪用でなりすまし・情報流出の恐れ CVE-2026-22752、7.0.5などへ更新を
開発セキュリティ
企業システムのログイン連携に使われるJava基盤『Spring Authorization Server』に、危険度9.6の緊急の脆弱性CVE-2026-22752が公表されました。動的クライアント登録を有効にしている場合、細工したデータでなりすまし・権限昇格・社内探索につながる恐れがあります。対策は7.0.5や1.5.7への更新、または動的登録の無効化です。
2026.07.1616 views
ニュース
WordPressの人気プラグイン3種に管理者乗っ取りの脆弱性、100万サイト超の翻訳ツールも対象 CVE-2026-15005ほか最新版へ更新を(2026年7月16日)
セキュリティ開発
2026年7月16日、WordPressの人気プラグイン3種に乗っ取りにつながる重大な脆弱性が公表されました。対象は導入100万サイト超の翻訳ツールLoco Translate、電話番号ログインのDigits、集客ページ作成のWPFunnels。いずれも権限を奪われ管理者になりすまされる恐れがあり、危険度は10段階中8.8。各プラグインを最新版へ更新すれば回避できます。
2026.07.1633 views
ニュース
WordPressの人気SSOプラグイン『miniOrange SAML SSO』に緊急の脆弱性、パスワード不要で管理者を乗っ取られる恐れ CVE-2026-15013、5.4.4へ即更新を
セキュリティ開発
WordPressのシングルサインオン用プラグイン『SAML Single Sign On – SSO Login』(miniOrange)に、緊急の脆弱性CVE-2026-15013が見つかりました。パスワードを持たない攻撃者が署名検証をすり抜けて管理者になりすまし、サイトを乗っ取れる恐れがあります。深刻度はCVSS 9.8、導入は1万サイト以上。修正版5.4.4への即更新と侵害チェックの手順を解説します。
2026.07.1635 views
ニュース 4日前更新
node-forgeの脆弱性一覧、1.3.3以前は署名偽造の恐れ 1.4.0へ更新を
開発セキュリティ
週に約3,440万回ダウンロードされるJavaScriptの暗号ライブラリ『node-forge』に、署名偽造の欠陥2件(CVE-2026-33894・CVE-2026-33895)が見つかりました。攻撃者が作った偽の署名を本物と誤認し、認証やコード署名がすり抜けられる恐れがあります。深刻度は高(CVSS 7.5)。影響範囲の調べ方と最新版1.4.0への更新手順を解説します。
2026.07.1648 views
ニュース
『Tera Term』に2件の脆弱性、悪意あるサーバーに接続すると情報が漏れる恐れ CVE-2026-58317ほか最新版5.6.2へ
セキュリティ開発
サーバー接続でよく使われる国産ソフト『Tera Term』に、2件の脆弱性CVE-2026-58317・CVE-2026-60060が見つかりました。悪意あるサーバーへ接続した場合にパソコンのメモリ内容が漏れたり異常終了したりする恐れがあります。深刻度は中程度で実際の悪用は確認されていませんが、影響範囲と最新版5.6.2への更新手順を解説します。
2026.07.16279 views
ニュース 2日前更新
Tomcat CVE-2026-34486が実際の攻撃に 対象は3つの版だけ、期限8月7日
開発セキュリティ
Apache Tomcatの脆弱性CVE-2026-59083・59084が、スキャナやニュースで「危険度9.1(Critical)」と表示されますが、開発元Apacheの評価はどちらも「低」。実際の悪用もKEV登録もありません。なぜ数字が食い違うのか、自分の環境は影響を受けるのか、そして慌てず定例更新でよい理由を落ち着いて解説します。
2026.07.16533 views
ニュース
データ管理ツール『Directus』に情報漏れの脆弱性、パスワード付き共有リンクを第三者に見られる恐れ CVE-2026-61836、最新版12へ更新を
開発セキュリティ
データ管理ツール「Directus」に情報漏れの脆弱性CVE-2026-61836(危険度8.6)が見つかりました。ログイン不要で、パスワード付きの共有リンクの中身まで無関係の第三者に見られる恐れがあります。影響はキャッシュ機能と共有リンクを併用する環境に限られ、修正版は12.0.0。該当する場合は今すぐ更新を。
2026.07.1630 views