Next.js の 9件の脆弱性が FIX:SSRF/認証バイパス/DoS 攻撃などの恐れ

Next.js Patches Nine Security Flaws Enabling SSRF, Authentication Bypass, and DoS Attacks

2026/07/23 CyberSecurityNews — React フレームワーク Next.js に存在する 9 件のセキュリティ脆弱性が、Vercel により公表され、パッチが適用された。これらのパッチは、Server-Side Request Forgery (SSRF)/middleware 認証バイパス/サービス拒否 (DoS) 攻撃/機密データ露出を可能にする欠陥に対処するものである。

Continue reading “Next.js の 9件の脆弱性が FIX:SSRF/認証バイパス/DoS 攻撃などの恐れ”

Linux Kernel の深刻な脆弱性 RefluXFS CVE-2026-64600:root アクセス経路を Claude Mythos が特定

Critical RefluXFS Linux Kernel Flaw Lets Local Attackers Gain Root Access

2026/07/23 gbhackers — Linux カーネルに存在する深刻な脆弱性 CVE-2026-64600 に対して、RefluXFS という名が与えられた。この脆弱性を悪用する権限を持たないローカルユーザーは、reflink が有効化された XFS ファイル・システムを利用するシステム上で root アクセスを取得できる。この欠陥は XFS の Copy-on-Write パスに存在し、2017 年にリリースされた Linux カーネル・バージョン 4.11 以降に存在していたと報告されている。

Continue reading “Linux Kernel の深刻な脆弱性 RefluXFS CVE-2026-64600:root アクセス経路を Claude Mythos が特定”

Redis Server で発見された脆弱性の悪用経路:Kimi K3 AI Agent が問題点を検出

New Kimi K3 AI Agent Uncovers 0-Day Exploits in Redis Server

2026/07/23 CyberSecurityNews — 世界で最も広くデプロイされているインメモリ・データストアの 1 つである Redis に、複数の認証済みリモートコード実行 (RCE) の経路が存在することが、Kimi K3 AI エージェントを用いた研究により明らかになった。研究者 alias Bera Buddies が共有した調査結果は、Redis 6.2.22/7.4.9/8.6.4/8.8.0/8.8.1 の標準ビルドを対象とするものである。この攻撃経路では、stream consumer-group の shared-NACK ダブル・フリーの問題と、同梱される RedisBloom TDigest モジュール別のヒープ・オーバーフローが組み合わされている。

Continue reading “Redis Server で発見された脆弱性の悪用経路:Kimi K3 AI Agent が問題点を検出”

FreeRDP の深刻な脆弱性 CVE-N/A が FIX:悪意の RDP サーバによる任意のコード実行の恐れ

Critical FreeRDP Clipboard Flaw Could Let Malicious RDP Servers Execute Code

2026/07/23 gbhackers — FreeRDP の Windows クライアントに存在する深刻なヒープバッファ・オーバーフロー脆弱性 CVE-N/A が、悪意の Remote Desktop Protocol (RDP) サーバにより悪用されることで、そこに接続するクライアント上のメモリが破損し、任意のコード実行に至る恐れがある。この脆弱性の影響が顕著なのは、wfreerdp の Clipboard Redirection (CLIPRDR) 仮想チャネルである。具体的には、攻撃者が制御するレスポンスが、クライアントが要求したサイズを超える可能性が生じている。

Continue reading “FreeRDP の深刻な脆弱性 CVE-N/A が FIX:悪意の RDP サーバによる任意のコード実行の恐れ”