CISA Warns of N-able N-central Authentication Bypass Vulnerability Exploited in Attacks
2026/08/04 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、N-able N-central に存在する深刻な認証バイパスの脆弱性が積極的に悪用されているとし、Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性 CVE-2026-18577 は、N-central サーバのバージョン 2026.3.1 未満に影響を及ぼす。
Day: August 4, 2026
Flowise の 6件の脆弱性:AI Workflow サーバ上での RCE の恐れ
Six Flowise Vulnerabilities Enable Remote Code Execution on AI Workflow Servers
2026/08/04 gbhackers — Flowise の新たに公表された 6 件の脆弱性を悪用する未認証または低権限の攻撃者は、脆弱なバージョンで稼働する自己ホスト型サーバ/クラウド AI ワークフロー・サーバ上で、リモート・コード実行 (RCE) を達成できる。Flowise は、AI エージェントと LLM ワークフローの構築において人気を博しているオープンソース・プラットフォームであり、インスタンスの迅速なアップグレードもしくはロックダウンが実施されない場合、これらの欠陥の悪用に成功した攻撃者により、サーバ全体の侵害/データ流出/AI パイプライン操作などにつながる可能性がある。
NuGet.org API キーの有効期間が短縮:Microsoft が推進するソフトウェア・サプライチェーン強化策
Microsoft Strengthens NuGet Supply Chain Security By Reducing API Key Lifetime
2026/08/04 CyberSecurityNews — Microsoft が公表したのは、NuGet.org API キーの有効期間の短縮によりサプライチェーン・セキュリティを強化し、悪意のある .NET パッケージの公開時に盗み出された認証情報が悪用されるリスクを低減しようとする取り組みである。2026年8月17日以降、新規作成される NuGet.org API キーの最大有効期間は 30日に短縮され、これにより、このプラットフォームでは有効期間が 365日の API キーを公開者が作成できなくなる。さらに、2026年8月17日以前に作成されたすべての API キーは、11月1日に期限切れとなる。
Gitea の深刻な脆弱性 CVE-2026-59774 が FIX::サーバー上のファイル読み取りとコード実行の恐れ
Critical Gitea Flaw Lets Unauthenticated Attackers Read Server Files and Execute Code
2026/08/04 gbhackers — Gitea に存在する重大な脆弱性が確認された。この脆弱性を悪用する未認証のリモート攻撃者は、脆弱なサーバー上の任意ファイルを読み取り、リモート・コード実行 (RCE) へ向けて権限を昇格させる可能性がある。この脆弱性 CVE-2026-59774 (GHSA-6v53-hr58-556r) は、Gitea バージョン v1.22.1 〜 v1.27.0 に影響を及ぼし、CVSS 9.8 が割り当てられているほか、攻撃条件はネットワーク経由/低複雑性/権限不要/ユーザー操作不要と評価されている。
CISA KEV 警告 26/08/04:Apache Tomcat の脆弱性 CVE-2026-34486 を登録
CISA Warns of Apache Tomcat Encryption Vulnerability Actively Exploited in Attacks
2026/08/04 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、高深刻度の Apache Tomcat の脆弱性 CVE-2026-34486 を Known Exploited Vulnerabilities (KEV) カタログに追加し、この脆弱性がアクティブに悪用されていると述べ、2026年8月7日までにベンダーの緩和策を適用するよう、連邦政府機関に指示した。
Apache NiFi の 4件の脆弱性が FIX:コンフィグ設定の改竄やサービス拒否状態の恐れ
Apache NiFi Vulnerabilities Enable Authorization Bypass Attacks
2026/08/04 CyberSecurityNews — Apache が公表したのは、NiFi Web API と Parameter Context の認可制御に影響を及ぼす、4 件の脆弱性に関する情報である。これらの脆弱性は Apache NiFi バージョン 1.5.0 〜 2.10.0 に影響を及ぼし、NiFi プロセッサや関連コンポーネントにより再利用される設定値を保存する、Parameter Contexts に、特に深刻な問題が存在する。
Continue reading “Apache NiFi の 4件の脆弱性が FIX:コンフィグ設定の改竄やサービス拒否状態の恐れ”AI エージェントによるビジネス・メール侵害:Barracuda が PoC を提供
Barracuda Networks Shows How AI Agents Can Compromise Business Email
2026/08/04 SecurityBoulevard —Barracuda Networks が公表したのは、Microsoft Copilot 形式の人工知能 (AI) アシスタントを介して、メール・システムを侵害する PoC である。これは、機密性の高い情報へのアクセスを可能にするだけでなく、不審に思われることなくメッセージを作成し、別の標的へ送信することも可能にするものである。
Continue reading “AI エージェントによるビジネス・メール侵害:Barracuda が PoC を提供”Adobe Campaign Classic の複数の脆弱性が FIX:RCE や SQLi の恐れ
Critical Adobe Campaign Classic Vulnerabilities Enables Arbitrary Code Execution
2026/08/04 CyberSecurityNews — Adobe が発行した、Adobe Campaign Classic に対する重大なセキュリティ更新により、脆弱なシステム上で任意のコード実行を可能にする複数の欠陥が修正された。この 2026年8月3日に公開された更新は、APSB26-120 として追跡されており、Adobe の最高優先度評価である 1 が付与されている。
cPanel のデータベース権限昇格の脆弱性 CVE-2026-58048 が FIX:悪意の DB コマンド実行の恐れ
cPanel Database Privilege Escalation Flaw Enables Full Administrative Access
2026/08/04 gbhackers — cPanel & WHM のデータベース管理機能に存在する、深刻な権限昇格の脆弱性 CVE-2026-58048 が明らかにされた。この脆弱性を悪用する認証済みの cPanel ユーザーは、完全な管理者権限により任意のデータベース・コマンドを実行できる。
Check Point の脆弱性 CVE-2026-18574 が FIX:Security Management の完全侵害に至る恐れ
Check Point Authentication Bypass Flaw Enables Full Compromise of Security Management System
2026/08/04 CyberSecurityNews — Check Point が公表したのは、高深刻度の認証バイパス脆弱性 CVE-2026-18574 に対するセキュリティ更新のリリースであり、脆弱な Security Management 環境が完全に侵害される可能性があると警告している。この脆弱性は、Check Point の Security Management Server/Multi-Domain Security Management Server デプロイメントに存在し、複数のリリースに対して影響を及ぼすものである。