Debian 13.6 Released With Security Updates for Linux, Apache, Curl, QEMU, and More
2026/07/13 gbhackers — Debian Project が公表したのは、安定版 Debian 13 trixie ディストリビューション向けの 6 回目のアップデートである、Debian 13.6 のリリースに関する情報である。この更新は 2026年7月11日にリリースされ、セキュリティ修正や重大なバグ修正などを取り込んだものである。これは Debian の新バージョンに該当するものではない。既存のシステムに対して、更新された Debian ミラーからの標準的な APT 更新により、最新リビジョンへのアップグレードを提供するものである。
Day: July 13, 2026
CISA KEV 警告 26/07/10:Joomla エクステンション脆弱性 CVE-2026-48939/56291 を KEV に登録
CISA Warns of Joomla Sites Running iCagenda or Balbooa Exploited in Attacks
2026/07/13 CyberSecurityNews — Cybersecurity and Infrastructure Security Agency (CISA) は、Joomla エクステンションにおける高リスクの脆弱性 CVE-2026-48939/CVE-2026-56291 を Known Exploited Vulnerabilities (KEV) カタログに追加した。これらの脆弱性は無制限のファイル・アップロードを可能にするものであり、この欠陥を突く攻撃者に対して、悪意のファイルのアップロードを許し、脆弱な Web サイトの乗っ取りを引き起こす可能性がある。
MCP を狙う偵察活動:サービス・アカウント・トークン窃取とクラウド・メタデータ SSRF を確認
Attackers Combine MCP Recon With Cloud Metadata SSRF to Steal Service Account Tokens
2026/07/13 gbhackers — インターネット全体を対象とする偵察活動は、従来のアプリケーションに対する範囲を超え、Model Context Protocol (MCP) サービス/AI アシスタントのコンフィグ・ファイル/ローカルで公開された LLM エンドポイントにまで拡大している。小規模かつ低トラフィックの共有ホストから収集した、Apache/ModSecurity の 14 日間のログを分析したところ、通常の WordPress/.env/Git/Spring Boot Actuator に対するプロービングに加え、AI エージェントの偵察に関連する約 200 件のリクエストが確認された。
Continue reading “MCP を狙う偵察活動:サービス・アカウント・トークン窃取とクラウド・メタデータ SSRF を確認”WordPress OAuth SSO プラグインの脆弱性 CVE-2026-57807:Web サイト乗っ取りの恐れ
Critical WordPress Plugin Vulnerability Allows Attackers to Gain Full Control Over Website
2026/07/13 CyberSecurityNews — WordPress で広く利用されている miniOrange の OAuth Single Sign-On (SSO OAuth Client) プラグインに、深刻なセキュリティ脆弱性 CVE-2026-57807 (CVSS 9.8) が発見された。この脆弱性は、未認証のリモート攻撃者により悪用される可能性があり、数百万の WordPress Web サイトが乗っ取りの危険にさらされている。
Citrix の NetScaler MCP Gateway:AI エージェントに関連するセキュリティや運用コストを一元管理
Citrix Unveils NetScaler MCP Gateway With Centralized Security for AI Agents
2026/07/13 CyberSecurityNews — Citrix が公表したのは、Model Context Protocol (MCP) を使用するエンタープライズ AI エージェントを保護し、統制するために設計された、新たな NetScaler 機能の導入である。2026年7月に発表された NetScaler MCP Gateway は、承認済み MCP サーバへ接続する AI エージェントのための、一元化された入口を提供する。その一方で、拡張された NetScaler AI Gateway 機能は、LLM に対するモデル・ルーティングとトークン・レベルの可視性を追加する。
Continue reading “Citrix の NetScaler MCP Gateway:AI エージェントに関連するセキュリティや運用コストを一元管理”