SharePoint の脆弱性 CVE-2026-65660 が悪用中、ランサムウェアも利用
Microsoft SharePoint のコードインジェクションの脆弱性 CVE-2026-65660 を CISA …
Severity
CVSS 9.0〜10.0、または悪用が広がっている
Articles
Microsoft SharePoint のコードインジェクションの脆弱性 CVE-2026-65660 を CISA …
ALAS2023-2026-3149(Critical)で amazon-ssm-agent の脆弱性4件を修正。SSR…
WordPress 本体のページテンプレートの処理に、未認証でローカルの PHP ファイルを読み込ませられる緊急の脆弱性…
ALAS2023-2026-3101(Critical)で DNS サーバー unbound の脆弱性 CVE-2026…
Clips
認証なしでローカルの PHP ファイルを読み込ませられる問題の経緯と対応を日本語で整理。7.1.2 未満は更新が必要です。
くろこの解説記事を読むオンプレミスの SharePoint の脆弱性(悪用確認済み)から侵入し、ランサムウェアを展開。SharePoint Server の更新と侵害の確認を。
くろこの解説記事を読む悪用が確認された NetScaler の複数の脆弱性について、情報が更新されました。
Apache httpd の複数の脆弱性を修正したリリース。Apache を使っているサーバーは 2.4.69 への更新を。
日本の組織でも攻撃が確認されています。IoC(侵害の痕跡)を使った確認が呼びかけられています。
認証なしで管理者になれ、ノードで root を取られる恐れ。Dell CSM を使っている環境は更新を。
Email Protection Gateway 9.4.1 より前が対象。認証なしで任意コードを実行される恐れがあり、9.4.1 で修正。悪用は未確認だが、早めの更新を。