トピック
9 件のクリップ 条件をクリア
10月3日(土)
WordPress のページテンプレートの脆弱性(CVE-2026-87902)のまとめ
認証なしでローカルの PHP ファイルを読み込ませられる問題の経緯と対応を日本語で整理。7.1.2 未満は更新が必要です。
10月2日(金)
JPCERT/CC: NetScaler ADC・Gateway の脆弱性の注意喚起(更新)
悪用が確認された NetScaler の複数の脆弱性について、情報が更新されました。
Apache HTTP Server 2.4.69 が公開、CVSS 9.8 を含む脆弱性を修正
Apache httpd の複数の脆弱性を修正したリリース。Apache を使っているサーバーは 2.4.69 への更新を。
CVSS 9.8
Dell の Kubernetes 用ストレージモジュールに認証回避の脆弱性
認証なしで管理者になれ、ノードで root を取られる恐れ。Dell CSM を使っている環境は更新を。
9月30日(水)
GitLab、緊急の脆弱性を修正するセキュリティ更新
GitLab の AI Gateway に、コマンドを実行される緊急の脆弱性(CVSS 9.9)。自前で運用している GitLab は更新を。
CVE-2026-90970CVSS 9.9
Amazon Linux 2023: amazon-ssm-agent の緊急の更新(ALAS2023-2026-3149)
SSRF で IAM ロールの一時認証情報を取られる恐れなど4件。amazon-ssm-agent-3.3.5226.0-1.amzn2023 で修正。dnf update amazon-ssm-agent で更新します。
9月28日(月)
IPA: NetScaler ADC・Gateway の脆弱性について
悪用が確認された NetScaler の脆弱性。修正版の適用と、侵害されていないかの確認が呼びかけられています。
米 CISA、SharePoint や WordPress など5件の脆弱性の悪用を警告
WordPress 本体の CVE-2026-87902(7.1.2 で修正)などが、悪用が確認された脆弱性の一覧(KEV)に追加されました。



