Debian 13.6 がリリース:Linux に加えて Apache/Curl/QEMU などの脆弱性を修正

Debian 13.6 Released With Security Updates for Linux, Apache, Curl, QEMU, and More

2026/07/13 gbhackers — Debian Project が公表したのは、安定版 Debian 13 trixie ディストリビューション向けの 6 回目のアップデートである、Debian 13.6 のリリースに関する情報である。この更新は 2026年7月11日にリリースされ、セキュリティ修正や重大なバグ修正などを取り込んだものである。これは Debian の新バージョンに該当するものではない。既存のシステムに対して、更新された Debian ミラーからの標準的な APT 更新により、最新リビジョンへのアップグレードを提供するものである。

Continue reading “Debian 13.6 がリリース:Linux に加えて Apache/Curl/QEMU などの脆弱性を修正”

CISA KEV 警告 26/07/10:Joomla エクステンション脆弱性 CVE-2026-48939/56291 を KEV に登録

CISA Warns of Joomla Sites Running iCagenda or Balbooa Exploited in Attacks

2026/07/13 CyberSecurityNews — Cybersecurity and Infrastructure Security Agency (CISA) は、Joomla エクステンションにおける高リスクの脆弱性 CVE-2026-48939CVE-2026-56291Known Exploited Vulnerabilities (KEV) カタログに追加した。これらの脆弱性は無制限のファイル・アップロードを可能にするものであり、この欠陥を突く攻撃者に対して、悪意のファイルのアップロードを許し、脆弱な Web サイトの乗っ取りを引き起こす可能性がある。

Continue reading “CISA KEV 警告 26/07/10:Joomla エクステンション脆弱性 CVE-2026-48939/56291 を KEV に登録”

MCP を狙う偵察活動:サービス・アカウント・トークン窃取とクラウド・メタデータ SSRF を確認

Attackers Combine MCP Recon With Cloud Metadata SSRF to Steal Service Account Tokens

2026/07/13 gbhackers — インターネット全体を対象とする偵察活動は、従来のアプリケーションに対する範囲を超え、Model Context Protocol (MCP) サービス/AI アシスタントのコンフィグ・ファイル/ローカルで公開された LLM エンドポイントにまで拡大している。小規模かつ低トラフィックの共有ホストから収集した、Apache/ModSecurity の 14 日間のログを分析したところ、通常の WordPress/.env/Git/Spring Boot Actuator に対するプロービングに加え、AI エージェントの偵察に関連する約 200 件のリクエストが確認された。

Continue reading “MCP を狙う偵察活動:サービス・アカウント・トークン窃取とクラウド・メタデータ SSRF を確認”

WordPress OAuth SSO プラグインの脆弱性 CVE-2026-57807:Web サイト乗っ取りの恐れ

Critical WordPress Plugin Vulnerability Allows Attackers to Gain Full Control Over Website

2026/07/13 CyberSecurityNews — WordPress で広く利用されている miniOrange の OAuth Single Sign-On (SSO OAuth Client) プラグインに、深刻なセキュリティ脆弱性 CVE-2026-57807 (CVSS 9.8) が発見された。この脆弱性は、未認証のリモート攻撃者により悪用される可能性があり、数百万の WordPress Web サイトが乗っ取りの危険にさらされている。

Continue reading “WordPress OAuth SSO プラグインの脆弱性 CVE-2026-57807:Web サイト乗っ取りの恐れ”

Citrix の NetScaler MCP Gateway:AI エージェントに関連するセキュリティや運用コストを一元管理

Citrix Unveils NetScaler MCP Gateway With Centralized Security for AI Agents

2026/07/13 CyberSecurityNews — Citrix が公表したのは、Model Context Protocol (MCP) を使用するエンタープライズ AI エージェントを保護し、統制するために設計された、新たな NetScaler 機能の導入である。2026年7月に発表された NetScaler MCP Gateway は、承認済み MCP サーバへ接続する AI エージェントのための、一元化された入口を提供する。その一方で、拡張された NetScaler AI Gateway 機能は、LLM に対するモデル・ルーティングとトークン・レベルの可視性を追加する。

Continue reading “Citrix の NetScaler MCP Gateway:AI エージェントに関連するセキュリティや運用コストを一元管理”