CISA KEV 警告 26/08/18:Microsoft SharePoint の脆弱性 CVE-2026-55040 を登録

CISA Adds Microsoft SharePoint Weak Authentication Vulnerability to KEV List

2026/08/19 CyberSecurityNews — 米国の CISA は、脆弱性 CVE-2026-55040 の実環境で悪用されたことを受けて、Microsoft SharePoint の深刻な認証脆弱性を Known Exploited Vulnerabilities (KEV) カタログへ追加し、影響を受けるオンプレミス環境を保護するよう連邦政府機関に促した。Microsoft SharePoint の脆弱性 CVE-2026-55040 を悪用する未認証のリモート攻撃者は、認証制御を回避する可能性がある。

Continue reading “CISA KEV 警告 26/08/18:Microsoft SharePoint の脆弱性 CVE-2026-55040 を登録”

Stripe で発生した情報流出:659 件の加盟店 API 認証情報と決済関連データなどが露出

659 Stripe Merchant API Keys Leaked Online, Exposing 688,000 Customer Records

2026/08/19 gbhackers — 闇のデータ取引フォーラムで公開されたデータ流出により、659件の加盟店アカウントで使用される有効な Stripe API 認証情報と、約 35GB の顧客および決済関連データが露出した。この露出は、42カ国の加盟店にまたがる 688,363件とされる顧客レコードに影響を及ぼす。ただし、Stripe のインフラ自体が侵害されたわけではないことを、提供された証拠が示している。

Continue reading “Stripe で発生した情報流出:659 件の加盟店 API 認証情報と決済関連データなどが露出”

CISA KEV 警告 26/08/18:Microsoft Internet Key Exchange の脆弱性 CVE-2026-33824 を登録

CISA Warns Microsoft Internet Key Exchange RCE Flaw Is Actively Exploited

2026/08/19 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Microsoft Internet Key Exchange (IKE) Service Extensions に存在する深刻な脆弱性を Known Exploited Vulnerabilities (KEV) カタログへ追加した。実環境で悪用されている脆弱性 CVE-2026-33824 は Double Free の問題に分類されるものであり、Microsoft IKE Service Extensions のメモリ管理に影響を及ぼす。悪用に成功した未認証のリモート攻撃者は、脆弱なシステム上で任意のコードを実行し、そのホストを完全に侵害する可能性がある。

Continue reading “CISA KEV 警告 26/08/18:Microsoft Internet Key Exchange の脆弱性 CVE-2026-33824 を登録”

Cursor IDE の脆弱性 CVE-2026-63093 が FIX:信頼できないリポジトリを介したコード実行の可能性

Cursor 0-Day Lets Attackers Execute Malicious Code by Opening a Repository

2026/08/19 gbhackers — 最近公表された Cursor IDE のセキュリティ問題により、Windows 版 Cursor に存在する深刻なバイナリ・プランティング脆弱性が明らかになり、信頼できないリポジトリを開く開発環境で悪意のあるコード実行の恐れが生じている。この脆弱性 CVE-2026-63093 は、Cursor の実行ファイル解決の挙動に関連するものである。それにより、ワークスペースに配置された攻撃者が制御するファイルが、カレント・ユーザー権限で実行される可能性がある。

Continue reading “Cursor IDE の脆弱性 CVE-2026-63093 が FIX:信頼できないリポジトリを介したコード実行の可能性”

BeyondTrust Windows EPM の脆弱性 CVE-2026-40144/40145 が FIX:深刻な権限昇格の恐れ

BeyondTrust Windows EPM Vulnerabilities Allows Attackers to Escalate Privileges

2026/08/19 CyberSecurityNews — BeyondTrust が公表したのは、Windows 向け Endpoint Privilege Management (EPM) 製品に存在する深刻度が高い 2 件の脆弱性情報である。この脆弱性を悪用するローカル・アクセス権を持つ攻撃者は、権限を昇格し、改竄防止制御を回避する可能性がある。この脆弱性 CVE-2026-40144/CVE-2026-40145 は、BeyondTrust Endpoint Privilege Management (Windows Deployment) のバージョン 26.1.2 未満に影響を及ぼす。同社は、2026年8月17日にアドバイザリ BT26-04 を公開した。

Continue reading “BeyondTrust Windows EPM の脆弱性 CVE-2026-40144/40145 が FIX:深刻な権限昇格の恐れ”

CISA KEV 警告 26/08/18:VMware vCenter の脆弱性 CVE-2026-59310 を KEV に登録

CISA Warns of VMware vCenter Path Traversal Vulnerability Actively Exploited in Attacks

2026/08/19 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、実際の攻撃で悪用されている証拠が確認されたことを受け、Broadcom の VMware vCenter の深刻な脆弱性 CVE-2026-59310Known Exploited Vulnerabilities (KEV) カタログに追加した。

Continue reading “CISA KEV 警告 26/08/18:VMware vCenter の脆弱性 CVE-2026-59310 を KEV に登録”

Apache HttpComponents Client の脆弱性 CVE-2026-71290 が FIX:中間者攻撃の恐れ

Critical Apache HttpComponents Client Flaw Lets Attackers Impersonate Servers

2026/08/19 gbhackers — Apache HttpComponents Client に存在する深刻な脆弱性 CVE-2026-71290 により、非同期バージョンの HttpClient を使用しているアプリケーションにおいて、中間者攻撃を行う攻撃者が信頼済みサーバになりすます可能性がある。この脆弱性は、Apache HttpComponents Client のバージョン 5.4-alpha 〜 5.6.3 における不適切な TLS ホスト名検証に起因する。

Continue reading “Apache HttpComponents Client の脆弱性 CVE-2026-71290 が FIX:中間者攻撃の恐れ”

Chrome の脆弱性 CVE-2026-76034/76036 (Critical) が FIX:WebGL と Dawn に RCE の恐れ

Google Fixes Two Critical Chrome Flaws in WebGL and Dawn — Update Your Browser

2026/08/19 CyberSecurityNews — Google が公表したのは、グラフィックス関連コンポーネントに影響を及ぼす緊急度が重大 (Critical) な 2 件の脆弱性を修正する、新たな Chrome 安定版チャネル向けアップデートである。このアップデートにより、Windows/macOS 向け Chrome はバージョン 151.0.7922.169/170 へ、Linux 向け Chrome はバージョン 151.0.7922.169 へ更新された。Google によると、今後の数日から数週間にわたり段階的にアップデートが展開されるため、ユーザーに求められるのは、自身のデバイス向けにアップデートが提供され次第、速やかにブラウザを更新することである。

Continue reading “Chrome の脆弱性 CVE-2026-76034/76036 (Critical) が FIX:WebGL と Dawn に RCE の恐れ”

Oracle の August 2026 Critical Security Patch Update:943 件の脆弱性を修正

Oracle Releases 943 Security Patches to Fix Critical Vulnerabilities Across Enterprise Products

2026/08/19 gbhackers — Oracle は、2026年8月の Critical Security Patch Update (CSPU) の一環として 943 件の脆弱性に対するセキュリティ・パッチをリリースし、同社のエンタープライズ・ソフトウェア・ポートフォリオ全体で新たに公表された脆弱性に対処した。このアップデートは、Premier Support/Extended Support の対象となる Oracle 製品に影響を及ぼす、CVE 識別子で追跡される各種の脆弱性を修正するものである。

Continue reading “Oracle の August 2026 Critical Security Patch Update:943 件の脆弱性を修正”

Microsoft Copilot の脆弱性 CVE-2026-24301:ワンクリックで機密情報を窃取する CoSnitch とは?

Critical Microsoft Copilot CoSnitch Flaw Lets Hackers Steal Sensitive Data With One Click

2026/08/19 gbhackers — Microsoft Copilot Personal に存在する、ワンクリックで悪用可能な深刻な脆弱性 CVE-2026-24301 には、CoSnitch という名称が付けられている。この欠陥を悪用する攻撃者は、悪意のある Copilot プロンプトを実行させ、接続済み OAuth アプリケーションからデータにアクセスしたうえで、取得した情報を攻撃者が制御するサーバへ密かに送信できる状態にあった。この問題は、2025年12月の時点で Varonis が責任ある情報開示を行っていたが、Microsoft により修正されたのは 2026年8月18日だった。Varonis によると、現時点において実際の環境での悪用を示す証拠は確認されていない。

Continue reading “Microsoft Copilot の脆弱性 CVE-2026-24301:ワンクリックで機密情報を窃取する CoSnitch とは?”