トピック
87 件のクリップ 条件をクリア
10月3日(土)
WordPress のページテンプレートの脆弱性(CVE-2026-87902)のまとめ
認証なしでローカルの PHP ファイルを読み込ませられる問題の経緯と対応を日本語で整理。7.1.2 未満は更新が必要です。
くろこの解説記事を読む10月2日(金)
ランサムウェア Warlock、SharePoint の脆弱性で水道・通信事業者を攻撃
オンプレミスの SharePoint の脆弱性(悪用確認済み)から侵入し、ランサムウェアを展開。SharePoint Server の更新と侵害の確認を。
くろこの解説記事を読むJPCERT/CC: NetScaler ADC・Gateway の脆弱性の注意喚起(更新)
悪用が確認された NetScaler の複数の脆弱性について、情報が更新されました。
Apache HTTP Server 2.4.69 が公開、CVSS 9.8 を含む脆弱性を修正
Apache httpd の複数の脆弱性を修正したリリース。Apache を使っているサーバーは 2.4.69 への更新を。
CVSS 9.8
国内でも NetScaler を狙う攻撃を確認、侵害の確認を推奨
日本の組織でも攻撃が確認されています。IoC(侵害の痕跡)を使った確認が呼びかけられています。
Dell の Kubernetes 用ストレージモジュールに認証回避の脆弱性
認証なしで管理者になれ、ノードで root を取られる恐れ。Dell CSM を使っている環境は更新を。
AWS セキュリティ速報(9〜10月: EFS CSI Driver・Lambda Powertools など)
EFS CSI Driver のマウントオプションの注入、Lambda Powertools(Python)のデータのマスキングの不具合など、9月下旬〜10月の AWS の公式速報の一覧です。
10月1日(木)
FortiMail の緊急の脆弱性、ゼロデイ攻撃に悪用
認証なしで任意のファイルを書き込まれる脆弱性が悪用されています。修正版の情報を確認してください。
掃除しても復活する WordPress のバックドア
ファイル・データベース・共有メモリを使って、削除しても自分を作り直すバックドアの分析。感染時はファイルの削除だけでなく DB の確認も必要です。




