25 件のクリップ 条件をクリア
10月3日(土)
WordPress のページテンプレートの脆弱性(CVE-2026-87902)のまとめ
認証なしでローカルの PHP ファイルを読み込ませられる問題の経緯と対応を日本語で整理。7.1.2 未満は更新が必要です。
10月2日(金)
ランサムウェア Warlock、SharePoint の脆弱性で水道・通信事業者を攻撃
オンプレミスの SharePoint の脆弱性(悪用確認済み)から侵入し、ランサムウェアを展開。SharePoint Server の更新と侵害の確認を。
JPCERT/CC: NetScaler ADC・Gateway の脆弱性の注意喚起(更新)
悪用が確認された NetScaler の複数の脆弱性について、情報が更新されました。
Apache HTTP Server 2.4.69 が公開、CVSS 9.8 を含む脆弱性を修正
Apache httpd の複数の脆弱性を修正したリリース。Apache を使っているサーバーは 2.4.69 への更新を。
国内でも NetScaler を狙う攻撃を確認、侵害の確認を推奨
日本の組織でも攻撃が確認されています。IoC(侵害の痕跡)を使った確認が呼びかけられています。
Dell の Kubernetes 用ストレージモジュールに認証回避の脆弱性
認証なしで管理者になれ、ノードで root を取られる恐れ。Dell CSM を使っている環境は更新を。
10月1日(木)
FortiMail の緊急の脆弱性、ゼロデイ攻撃に悪用
認証なしで任意のファイルを書き込まれる脆弱性が悪用されています。修正版の情報を確認してください。
9月30日(水)
NetScaler ADC・Gateway の脆弱性の悪用状況のまとめ
悪用されている NetScaler の脆弱性について、経緯と対応を日本語で整理しています。
GitLab、緊急の脆弱性を修正するセキュリティ更新
GitLab の AI Gateway に、コマンドを実行される緊急の脆弱性(CVSS 9.9)。自前で運用している GitLab は更新を。
チケット管理の Zammad のゼロデイ2件で、AI を使った侵入
オープンソースのヘルプデスク Zammad の未知の脆弱性が悪用されました。CISA も悪用確認済みの一覧に追加しています。
Amazon Linux 2023: amazon-ssm-agent の緊急の更新(ALAS2023-2026-3149)
SSRF で IAM ロールの一時認証情報を取られる恐れなど4件。amazon-ssm-agent-3.3.5226.0-1.amzn2023 で修正。dnf update amazon-ssm-agent で更新します。
9月28日(月)
IPA: NetScaler ADC・Gateway の脆弱性について
悪用が確認された NetScaler の脆弱性。修正版の適用と、侵害されていないかの確認が呼びかけられています。
米 CISA、SharePoint や WordPress など5件の脆弱性の悪用を警告
WordPress 本体の CVE-2026-87902(7.1.2 で修正)などが、悪用が確認された脆弱性の一覧(KEV)に追加されました。
9月25日(金)
米 CISA、Adobe Commerce と WSO2 の脆弱性の悪用を警告
Adobe Commerce(Magento)と WSO2 の脆弱性が、悪用確認済みの一覧に追加されました。
9月24日(木)
JPCERT/CC: F5 BIG-IP APM の脆弱性の注意喚起
ヒープのバッファオーバーフローの脆弱性で、悪用が確認されています。BIG-IP APM を使う組織は修正版の適用を。
9月22日(火)
WordPress 7.1.2、緊急の脆弱性(CVE-2026-87902)を修正
未認証でテーマ外のローカル PHP ファイルを読み込ませられ、条件次第でコード実行に至る問題。7.1.2 未満が対象で、7.1.2(旧系列は各系列の最新版)で修正。
9月18日(金)
Check Point の管理サーバーに root でコードを実行される脆弱性
Check Point の管理システムに緊急の脆弱性。修正版が公開され、その後悪用も確認されています。
9月17日(木)
Amazon Linux 2023: unbound の緊急の更新(ALAS2023-2026-3101)
DNS サーバー unbound の脆弱性の修正(重大度 Critical)。使っている場合は dnf update unbound で更新します。
9月16日(水)
ScreenConnect の緊急の脆弱性が攻撃に悪用
リモート操作ツール ConnectWise ScreenConnect の脆弱性が実際の攻撃に使われていると CISA が警告。
9月8日(火)
F5 BIG-IP APM に侵入し、Linux のルートキットを設置
PHP のファイル操作を横取りしてメモリ上に Web シェルを仕込む手口。BIG-IP の侵害の確認が推奨されています。



