CISA KEV 警告 26/07/15:Oracle E-Business の脆弱性 CVE-2026-46817 を KEV に登録

CISA Warns of Oracle E-Business Suite Vulnerability Actively Exploited in Attacks

2026/07/16 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Oracle E-Business Suite に存在する重大な脆弱性 CVE-2026-46817 を、Known Exploited Vulnerabilities (KEV) カタログに追加した。この欠陥は、Oracle E-Business Suite のコンポーネントである Oracle Payments に影響を及ぼす。この欠陥を突く未認証のリモート攻撃者が、ペイメント・サービスの制御を奪取する可能性がある。

Continue reading “CISA KEV 警告 26/07/15:Oracle E-Business の脆弱性 CVE-2026-46817 を KEV に登録”

Zoom Workplace の脆弱性 CVE-2026-53412 が FIX:リモートからのアカウントの乗っ取りの可能性

Critical Zoom Workplace Flaw Lets Unauthenticated Attackers Take Over Accounts Remotely

2026/07/16 gbhackers — Zoom が公表したのは、Windows デスクトップ/ソフトウェアに存在する深刻な脆弱性に関する情報である。この脆弱性を悪用する未認証の攻撃者は、リモートからのユーザー・アカウントの乗っ取りを可能にする。脆弱性 CVE-2026-53412 (ZSB-26014) は、Zoom Workplace for Windows および Zoom Workplace VDI Client for Windows における不適切な入力検証に起因する。

Continue reading “Zoom Workplace の脆弱性 CVE-2026-53412 が FIX:リモートからのアカウントの乗っ取りの可能性”

Splunk の脆弱性 CVE-2026-20296/20297/20298 が FIX:パストラバーサルや認証情報漏洩の恐れ

Multiple Splunk Enterprise Vulnerabilities Enable Path Traversal and Information Disclosure Attacks

2026/07/16 CyberSecurityNews — Splunk が公表したのは、同社の Enterprise/Cloud Platform に存在する複数の脆弱性に対処するセキュリティ更新のリリースであり、 3 件の脆弱性を修正している。これらの脆弱性が悪用されると、パストラバーサル/保存された認証情報ハッシュの漏洩/SPL (Search Processing Language) 検索の任意実行といった問題が引き起こされる恐れがある。

Continue reading “Splunk の脆弱性 CVE-2026-20296/20297/20298 が FIX:パストラバーサルや認証情報漏洩の恐れ”

Next.js セキュリティ更新が定例化:7月のアップデートで 9 件の脆弱性に対応

Next.js Announces July Security Release to Fix 4 High-Severity and 5 Medium Flaws

2026/07/16 gbhackers — Next.js が公開したのは、7月の定例セキュリティ・リリースに関する情報であり、その中で 9 件の脆弱性に対処している。そのうちの 4 件は深刻度 High であり、5 件は Medium と評価されている。このパッチは、Next.js 16.2/15.5 向けの更新バージョンとして、2026年7月20日にリリースされる予定である。

Continue reading “Next.js セキュリティ更新が定例化:7月のアップデートで 9 件の脆弱性に対応”

AnyDesk のゼロデイ脆弱性 CVE-2026-15682:パッチ適用までの DoS 緩和策とは?

AnyDesk 0-Day Vulnerability Lets Attackers Trigger Denial-of-Service

2026/07/16 CyberSecurityNews — AnyDesk のゼロデイ脆弱性 CVE-2026-15682 を悪用するローカル攻撃者は、その中核的なサポート機能を介して、影響を受けるアプリケーションをクラッシュさせることが可能となる。それにより、IT サポートおよびアクセス管理のためにリモート・デスクトップツールへ依存している組織に、新たな懸念が生じている。この脆弱性は、AnyDesk の Send Support Information 機能に存在する。トラブルシューティング・セッション中のユーザーが、診断データをサポートチームと共有するために、この機能は設計されている。

Continue reading “AnyDesk のゼロデイ脆弱性 CVE-2026-15682:パッチ適用までの DoS 緩和策とは?”

NGINX の脆弱性 CVE-2026-56434/42533/60005 が FIX:RCE/メモリ漏洩/DoS の恐れ

F5 Fixes 3 NGINX Flaws Enabling Potential Remote Code Execution, Memory Disclosure, and DoS Attacks

2026/07/16 gbhackers — NGINX Plus および NGINX Open Source に影響を及ぼす、3 件の脆弱性 CVE-2026-56434/CVE-2026-42533/CVE-2026-60005 に関するセキュリティ・アドバイザリが、F5 から公開された。これらの脆弱性は、NGINX のコントロール・プレーンではなく、データ・プレーンのリクエスト処理に影響し、特定の条件下における未認証攻撃者が、NGINX ワーカー・プロセスのクラッシュ/限定的なメモリ内容の漏洩/コード実行を引き起こす可能性がある。

Continue reading “NGINX の脆弱性 CVE-2026-56434/42533/60005 が FIX:RCE/メモリ漏洩/DoS の恐れ”