Critical ManageEngine Flaw Lets Attackers Gain SYSTEM Access Through Windows Login Screen
2026/09/23 CyberSecurityNews — ManageEngine が公表したのは、ADSelfService Plus の深刻なリモート・コード実行の脆弱性に関する情報である。この脆弱性を悪用する未認証の攻撃者は、Windows デバイスのログイン画面を介して NT AUTHORITY\SYSTEM 権限でコードを実行する可能性がある。脆弱性 CVE-2026-74849 の影響が生じる範囲は、ビルド 7000 以下の GINA クライアントであり、組織にはビルド 7001 以降への速やかなアップグレードが必要である。
Day: September 23, 2026
Chrome 154 のリリースと脆弱性 108件の修正:GPU/WebGL/ANGLE などに 11件の Critical 欠陥
Chrome Update Fixes 108 Vulnerabilities Including Critical GPU, WebGL and ANGLE Flaws
2026/09/23 gbhackers — Google は、Windows/macOS/Linux 向けの Stable チャネルに Chrome バージョン 154 をリリースし、108 件のセキュリティ脆弱性を修正した。このアップデートでは、ANGLE/GPU/WebGL コンポーネントにおけるメモリセーフティの問題など 11 件の深刻な脆弱性が修正されており、ブラウザを介した攻撃に悪用される可能性があるとされる。Linux ユーザーには Chrome バージョン 154.0.8037.57、Windows/macOS ユーザーにはバージョン 154.0.8037.57/58 が提供される。
Continue reading “Chrome 154 のリリースと脆弱性 108件の修正:GPU/WebGL/ANGLE などに 11件の Critical 欠陥”F5 BIG-IP OAuth Server のゼロデイ脆弱性 CVE-2026-94127:実環境での攻撃を観測
Hackers Exploiting F5 BIG-IP OAuth Server 0-day Flaw to Gain Remote Code Execution
2026/09/23 CyberSecurityNews — F5 が公表したのは、BIG-IP Access Policy Manager (APM) の導入環境に存在する深刻なゼロデイ脆弱性の情報であり、認証を必要としないリモート攻撃者によるコード実行につながる攻撃に悪用されていると警告している。この脆弱性 CVE-2026-94127 が影響を及ぼす範囲は、APM アクセス・ポリシー、OAuth プロファイルの両方が設定された仮想サーバであり、APM が OAuth 認可サーバーとして動作する環境への影響が顕著である。