Zoom Flaw Exploited with Only 20 Prompts in Less Than 24 Hours
2026/08/11 SecurityBoulevard — Zoom の脆弱性を悪用する攻撃者は、任意のミーティングのホストや参加により、参加者のデバイスを制御する可能性がある。それにより、データの窃取/マイクやカメラを介した被害者の監視/悪意のあるコードの展開などが可能になる。この脆弱性が一度悪用されると、多数の参加者がいる Zoom ミーティングでは、それぞれの参加者が被害者になり得るため、攻撃者が多数の標的が存在する環境に潜り込むことになる。A Security の上級脆弱性研究員である Idan Levcovich は、この脆弱性を “Zoomsday” と命名した。
Day: August 11, 2026
Rancher の深刻な脆弱性 CVE-2026-44945 が FIX:全クラスターの Admin 権限奪取に至る恐れ
Critical Rancher Flaw Lets Authenticated Users Gain Full Admin Access to All Managed Clusters
2026/08/11 gbhackers — SUSE Rancher に存在する深刻な権限昇格の脆弱性を悪用する低権限の認証済みユーザーは、Rancher 管理プレーンおよび同プレーンにより管理される下流 Kubernetes クラスターの管理制御を取得する可能性がある。この脆弱性 CVE-2026-44945 (CVSS:9.1 Critical) は、Rancher 2.11.0〜2.11.15/2.12.0〜2.12.11/2.13.0〜2.13.7/2.14.0〜2.14.1 に影響を及ぼす。すでに Rancher は、2.11.16/2.12.12/2.13.8/2.14.4 をリリースしてこの問題を修正しており、GitHub では GHSA-v584-7w32-jwpq として公開されている。
SonicWall SMA1000 の脆弱性 CVE-2026-15409:ランサムウェアによる悪用を CISA が警告
CISA Warns SonicWall SMA1000 Flaws Are Exploited in Ransomware Attacks
2026/08/11 gbhackers — SonicWall SMA1000 に存在する深刻な脆弱性 CVE-2026-15409 (CVSS:10.0) がランサムウェア・キャンペーンで悪用されたと、CISA が警告を発している。この脆弱性は、SonicWall SMA1000 アプライアンスの Workplace インターフェースで発見されたサーバーサイド・リクエスト・フォージェリ (SSRF) の欠陥であり、これを悪用するリモート攻撃者は、認証を必要とすることなく、内部/外部の任意の場所へリクエストを送信できるようになる。
SAP Security Patch Day 2026年8月:各種製品における 31件の脆弱性に対応
Critical SAP Vulnerabilities Let Attackers Inject Malicious Code and Corrupt Memory
2026/08/11 CyberSecurityNews — SAP の 2026年8月 Security Patch Day で提供されたのは、28 件の新規セキュリティ・ノートと 1 件の GitHub セキュリティ・アドバイザリへの対応に加え、以前にリリースされた 2 件のノートの更新も含む、かなり大規模な修正である。この 2026年8月11日にリリースされたパッチ群は、広く展開されているエンタープライズ・プラットフォーム全体に及ぶものであり、未認証の攻撃者によるコード注入/メモリ破損/権限昇格を可能にし得る、複数の重大な深刻度の欠陥に対処するものである。
Continue reading “SAP Security Patch Day 2026年8月:各種製品における 31件の脆弱性に対応”Ivanti Endpoint Manager の 3件の脆弱性が FIX:エージェント・サービスのクラッシュなどの恐れ
Ivanti Endpoint Manager Vulnerabilities Let Remote Attackers Crash Agent Service
2026/08/11 CyberSecurityNews — Ivanti が発行した Ivanti Endpoint Manager (EPM) に関するセキュリティ・アドバイザリにおいて、3 件の深刻な脆弱性が開示された。これらの脆弱性を悪用するリモート攻撃者は、エージェント・サービスのクラッシュ/クラウド・ストレージの設定の乗っ取り/機密性の高いデータベース・認証情報の傍受を可能にする恐れがある。このアドバイザリは 2026年8月11日に公開され、EPM 2024 SU6 以下の展開環境が対象であることから、Ivanti はユーザーに対し、新たにリリースされた 2024 SU7 ビルドへ遅滞なくアップデートするよう強く推奨している。
Continue reading “Ivanti Endpoint Manager の 3件の脆弱性が FIX:エージェント・サービスのクラッシュなどの恐れ”LiteLLM へのサプライチェーン攻撃:2,500 を超える組織と 434,000 件の CI/CD パイプラインに影響の恐れ
LiteLLM Supply Chain Attack Potentially Exposes 2,500 Companies and 434,000 CI/CD Pipelines
2026/08/11 CyberSecurityNews — LiteLLM への侵害が引き起こしたのは、信頼された AI ソフトウェア・コンポーネントがネットワークへの侵入口になり得るという懸念である。このサプライチェーン・インシデントにより、ビルド・システム/クラウド・アカウント/ソース・コードがリスクにさらされたが、悪意のあるリリースが公開されていたのは約 40 分間だけだった。このキャンペーンは、攻撃者が Trivy スキャナのリリース・プロセスを侵害した後に始まり、LiteLLM のビルド・パイプラインがそのツールを検証済みバージョンにロックせずにインストールしていたため、汚染されたコードがビルドに入り込み、PyPI 上に悪意のある LiteLLM パッケージが生成されることになった。
Cisco ClamAV の 7 つの脆弱性が FIX:アンチウイルス・スキャンがクラッシュ
CiscoClamAV Vulnerabilities Let Remote Attackers Crash Antivirus Scanning With Crafted Files
2026/08/11 gbhackers — Cisco が公表したのは、ClamAV に存在する深刻な脆弱性 7 件に関する情報であり、これらの脆弱性を悪用する未認証のリモート攻撃者は、特別に細工されたファイルを送信することでアンチウイルス・スキャンを妨害する可能性がある。これらの脆弱性 CVE-2026-20337/CVE-2026-20338/CVE-2026-20339/CVE-2026-20345/CVE-2026-20346/CVE-2026-20347/CVE-2026-20348 は、CVSS スコア 7.5 が割り当てられている。
OpenAI Astra Model:セキュリティ上の懸念から開発の一部を一時停止
OpenAI Pauses Some Development of Astra Model on Security Concerns
2026/08/11 InfoSecurity — 近日公開予定の Astra について、OpenAI は、そのサイバー能力を Critical と評価した後、いくつかの内部テストを一時停止すると述べた。OpenAI は 8月7日のブログ投稿で、「Astra のテストにより、エージェント型コーディングとサイバー・セキュリティにおける大きな進歩が明らかになった。しかし、当社のリスク管理および安全性ガイドラインである “Preparedness Framework” の条件下で、Critical の能力レベルへの到達を除外できなかった」と述べている。
Microsoft 2026-08 月例アップデート:3 件のゼロデイを含む 400 件の脆弱性に対応
Microsoft August 2026 Patch Tuesday fixes 400 flaws, 3 zero-days
2026/08/11 BleepingComputer — Microsoft は 2026年8月の Patch Tuesday において、3 件のゼロデイ脆弱性を含む 400 件の脆弱性に対するセキュリティ・アップデートを提供した。今月の Patch Tuesday では 42 件の “Critical” 脆弱性に対処しており、そのうち 37 件はリモートコード実行、5 件は権限昇格となっている。
Continue reading “Microsoft 2026-08 月例アップデート:3 件のゼロデイを含む 400 件の脆弱性に対応”