Splunk の脆弱性 CVE-2026-20296/20297/20298 が FIX:パストラバーサルや認証情報漏洩の恐れ

Multiple Splunk Enterprise Vulnerabilities Enable Path Traversal and Information Disclosure Attacks

2026/07/16 CyberSecurityNews — Splunk が公表したのは、同社の Enterprise/Cloud Platform に存在する複数の脆弱性に対処するセキュリティ更新のリリースであり、 3 件の脆弱性を修正している。これらの脆弱性が悪用されると、パストラバーサル/保存された認証情報ハッシュの漏洩/SPL (Search Processing Language) 検索の任意実行といった問題が引き起こされる恐れがある。

Continue reading “Splunk の脆弱性 CVE-2026-20296/20297/20298 が FIX:パストラバーサルや認証情報漏洩の恐れ”

Next.js セキュリティ更新が定例化:7月のアップデートで 9 件の脆弱性に対応

Next.js Announces July Security Release to Fix 4 High-Severity and 5 Medium Flaws

2026/07/16 gbhackers — Next.js が公開したのは、7月の定例セキュリティ・リリースに関する情報であり、その中で 9 件の脆弱性に対処している。そのうちの 4 件は深刻度 High であり、5 件は Medium と評価されている。このパッチは、Next.js 16.2/15.5 向けの更新バージョンとして、2026年7月20日にリリースされる予定である。

Continue reading “Next.js セキュリティ更新が定例化:7月のアップデートで 9 件の脆弱性に対応”

AnyDesk のゼロデイ脆弱性 CVE-2026-15682:パッチ適用までの DoS 緩和策とは?

AnyDesk 0-Day Vulnerability Lets Attackers Trigger Denial-of-Service

2026/07/16 CyberSecurityNews — AnyDesk のゼロデイ脆弱性 CVE-2026-15682 を悪用するローカル攻撃者は、その中核的なサポート機能を介して、影響を受けるアプリケーションをクラッシュさせることが可能となる。それにより、IT サポートおよびアクセス管理のためにリモート・デスクトップツールへ依存している組織に、新たな懸念が生じている。この脆弱性は、AnyDesk の Send Support Information 機能に存在する。トラブルシューティング・セッション中のユーザーが、診断データをサポートチームと共有するために、この機能は設計されている。

Continue reading “AnyDesk のゼロデイ脆弱性 CVE-2026-15682:パッチ適用までの DoS 緩和策とは?”

NGINX の脆弱性 CVE-2026-56434/42533/60005 が FIX:RCE/メモリ漏洩/DoS の恐れ

F5 Fixes 3 NGINX Flaws Enabling Potential Remote Code Execution, Memory Disclosure, and DoS Attacks

2026/07/16 gbhackers — NGINX Plus および NGINX Open Source に影響を及ぼす、3 件の脆弱性 CVE-2026-56434/CVE-2026-42533/CVE-2026-60005 に関するセキュリティ・アドバイザリが、F5 から公開された。これらの脆弱性は、NGINX のコントロール・プレーンではなく、データ・プレーンのリクエスト処理に影響し、特定の条件下における未認証攻撃者が、NGINX ワーカー・プロセスのクラッシュ/限定的なメモリ内容の漏洩/コード実行を引き起こす可能性がある。

Continue reading “NGINX の脆弱性 CVE-2026-56434/42533/60005 が FIX:RCE/メモリ漏洩/DoS の恐れ”