CISA KEV 警告 26/07/29:Cisco FMC の脆弱性 CVE-2026-20316 を登録

CISA Adds Cisco Secure Firewall Management Flaw to Exploited Vulnerabilities List

2026/07/30 gbhackers — U.S. Cybersecurity and Infrastructure Security Agency (CISA) は、Cisco の深刻な脆弱性 CVE-2026-20316 を Known Exploited Vulnerabilities (KEV) カタログに追加した。このアクティブに悪用されている脆弱性は、FMC:Firewall Management Center (以前の Firepower Management Center) に影響を及ぼす。この製品は、エンタープライズ環境内の Cisco ファイアウォール・デプロイメントを、設定/監視/管理するための集中型プラットフォームとして機能する。

Continue reading “CISA KEV 警告 26/07/29:Cisco FMC の脆弱性 CVE-2026-20316 を登録”

Node.js の 11件の脆弱性が FIX:不正なファイル・システム・アクセスやメモリ破壊の恐れ

Node.js Fixes 11 Security Flaws That Can Crash Servers and Break Filesystem Restrictions

2026/07/30 CyberSecurityNews — Node.js プロジェクトが公表したのは、サポート対象バージョン 22.x/24.x/26.x に存在する 11 件の脆弱性に対処する、重要なセキュリティ更新のリリースである。これらのアップデートは、Node.js バージョン v22.23.2/v24.18.1/v26.5.1 として提供されている。この 2026年7月のセキュリティ・リリースでは、HTTP/2 処理/Permission Model/HTTPS 接続の再利用/DNS 解決/SQLite 処理/Zlib API/HTTP パーサーに関連する脆弱性が修正されている。

Continue reading “Node.js の 11件の脆弱性が FIX:不正なファイル・システム・アクセスやメモリ破壊の恐れ”

GitLab の 13 件の脆弱性が FIX:不正なデータ露出/CI/CD パイプラインの改ざん/DoS 攻撃などの恐れ

GitLab Patches 13 Security Flaws Enabling Data Exposure, CI/CD Tampering and DoS Attacks

2026/07/30 gbhackers — GitLab が公表したのは、Community Edition (CE) と Enterprise Edition (EE) に対するセキュリティ更新のリリースである。このアップデートで対処された 13 件の脆弱性は、不正なデータ露出/CI/CD パイプラインの改ざん/保護されたブランチのバイパス/サービス拒否 (DoS) 攻撃などを可能にし得るものだ。2026年7月29日にリリースされた一連のアップデートは、GitLab バージョン 19.2.1/19.1.3/19.0.5 として提供されている。

Continue reading “GitLab の 13 件の脆弱性が FIX:不正なデータ露出/CI/CD パイプラインの改ざん/DoS 攻撃などの恐れ”

Chrome 151 がリリース:主要コンポーネント群に存在する 370 件の脆弱性に対応

Google Chrome 151 Patches 370 Security Flaws, Including Seven Critical Vulnerabilities

2026/07/30 CyberSecurityNews — Google Chrome の Windows/macOS 向けのバージョン 151.0.7922.71/.72 と、Linux 向けの 151.0.7922.71 がリリースされ、今後数日から数週間をかけてステイブル・チャネルから提供される。Google のセキュリティ・アドバイザリには、このリリースには 370 件のセキュリティ修正が含まれ、その対象は、コアブラウザ・コンポーネント/グラフィックス/ネットワーク/プラットフォーム固有の機能に及ぶと記されている。

Continue reading “Chrome 151 がリリース:主要コンポーネント群に存在する 370 件の脆弱性に対応”

Cisco FMC の脆弱性 CVE-2026-20316 が FIX:認証バイパスによる権限昇格の可能性

Cisco Firewall Management Center 0-Day Actively Exploited to Access Sensitive Data

2026/07/30 CyberSecurityNews — Cisco が公表したのは、Cisco Secure Firewall Management Center (FMC) Software に存在し、アクティブに悪用されているゼロデイ脆弱性に対するセキュリティ更新のリリースである。この脆弱性 CVE-2026-20316 は、FMC Web インターフェイスに埋め込まれた静的認証情報に起因する。この欠陥の CVSS スコアは 5.3 であるが、Cisco が High Security Impact Rating と評価するのは、この脆弱性と他の脆弱性を連鎖させる攻撃者が、昇格された権限を取得する可能性があるためである。この問題は、ハードコード済みのパスワードや、静的パスワードの使用に関係する CWE-259 に分類される。

Continue reading “Cisco FMC の脆弱性 CVE-2026-20316 が FIX:認証バイパスによる権限昇格の可能性”

Rails の深刻な脆弱性 CVE-2026-66066 が FIX:任意のファイル読み取りと RCE の恐れ

Critical Rails Flaw Lets Unauthenticated Attackers Read Server Files and Execute Code

2026/07/30 gbhackers — Ruby on Rails の Active Storage コンポーネントに存在する、深刻な脆弱性 CVE-2026-66066 を悪用する未認証の攻撃者は、脆弱なアプリケーション・サーバ上の任意ファイルを読み取り、リモートコード実行を引き起こす恐れがある。画像操作に libvips を使用するよう設定された、Rails アプリケーションにおける Active Storage のバリアント処理に、この脆弱性は影響を及ぼす。

Continue reading “Rails の深刻な脆弱性 CVE-2026-66066 が FIX:任意のファイル読み取りと RCE の恐れ”