CISA Warns of Microsoft SharePoint Code Injection Vulnerability Exploited in Attacks
2026/09/28 CyberSecurityNews — 米国 Cybersecurity and Infrastructure Security Agency (CISA) が公表したのは、Microsoft SharePoint に影響するコード・インジェクションの脆弱性 CVE-2026-65660 の Known Exploited Vulnerabilities (KEV) カタログへの追加である。この脆弱性は Microsoft SharePoint に影響を及ぼし、認証済みの攻撃者に対して、ネットワーク経由でのリモート・コード実行を許す可能性があることから、文書管理/共同作業/社内業務のワークフローに SharePoint を利用する組織にとって、重大なリスクとなる。
Day: September 28, 2026
Wireshark の 19件の脆弱性が FIX:悪意のパケットによるコード実行などの恐れ
Wireshark 4.6.9 Fixes 19 Vulnerabilities Including Code Execution Via Malicious Packet
2026/09/28 CyberSecurityNews — Wireshark が公表したのは、プロトコル・ディセクタ/キャプチャ・ファイル・パーサ/Sharkd ユーティリティ/設定プロファイルの処理に存在する、文書化された 19件の脆弱性の修正である。同ソフトウェアは、9月23日にバージョン 4.6.9/4.4.19 をリリースし、Windows/macOS 向けインストーラ/ソースコードとして提供している。
Continue reading “Wireshark の 19件の脆弱性が FIX:悪意のパケットによるコード実行などの恐れ”CISA KEV 警告 26/09/27:Citrix NetScaler の CVE-2026-88771/88772 を登録
CISA orders feds to patch exploited Citrix flaws by Wednesday
2026/09/28 BleepingComputer — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、米国政府機関に対し、Citrix NetScaler の 2件の深刻な脆弱性を悪用する攻撃からシステムを保護するよう指示した。これらの脆弱性 CVE-2026-88771/CVE-2026-88772 は、9月27日付で Known Exploited Vulnerabilities (KEV) に登録された。Citrix のセキュリティチームは、各国のサイバーセキュリティ機関/IT サプライヤー/顧客に個別に連絡し、NetScaler アプライアンスの停止を勧告するとともに、修正用のセキュリティ更新プログラムをリリースした。
ViewSonic vCast の脆弱性 CVE-2026-82987/82988/82989:連鎖によるリスクとパッチ提供までの対処
Critical ViewSonic vCast Vulnerabilities Allow Attackers to Gain Full Control Over the Device
2026/09/28 CyberSecurityNews — CERT Coordination Center は、ViewSonic vCast の脆弱性 CVE-2026-82987/CVE-2026-82988/CVE-2026-82989 を公表した。これらは 2026年9月24日に Vulnerability Note VU#234131 で公表されたものであり、同一ネットワーク上の攻撃者が連鎖的に悪用した場合、ユーザー操作なしでデバイスを侵害し、画面コンテンツの窃取/悪意のある Android アプリケーションのインストール/ViewBoard スマートディスプレイの完全な制御が可能になる。
NVIDIA が導入するシリコンレベル・セキュリティ:Open Agent Safety Platform とは?
NVIDIA Launches In-Silicon Security Platform to Monitor and Control Autonomous AI Agents
2026/09/28 gbhackers — NVIDIA が発表した Open Agent Safety Platform は、自律型 AI エージェントに対する帯域外監視/実行時のポリシー適用/ハードウェア制御を目的とするセキュリティ・アーキテクチャである。このプラットフォームは、オープンソースの NVIDIA OpenShell 実行環境と、BlueField-4 Data Processing Unit (DPU) 上の NVIDIA Sentry による保護機能を組み合わせ、エージェントが許可されたアクセス権限を超えた操作や、許可された動作範囲からの逸脱を防止する。
PHP の脆弱性 CVE-2026-91766 が FIX:認証情報のリダイレクトの恐れ
PHP Fixed a Bug That Could Send Your Login Credentials to the Wrong Server
2026/09/28 CyberSecurityNews — PHP が修正した脆弱性 CVE-2026-91766 により、HTTP リダイレクト時のログイン認証情報/Cookie/プロキシの認証情報が、意図しないサーバへ漏えいする可能性がある。この脆弱性は GHSA-fpwc-w8rq-cr92 としても追跡されており、PHP の HTTP ストリーム・ラッパーに影響を及ぼす、深刻度 Moderate の欠陥であると評価されている。