CISA Warns of Apache Tomcat Encryption Vulnerability Actively Exploited in Attacks
2026/08/04 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、高深刻度の Apache Tomcat の脆弱性 CVE-2026-34486 を Known Exploited Vulnerabilities (KEV) カタログに追加し、この脆弱性がアクティブに悪用されていると述べ、2026年8月7日までにベンダーの緩和策を適用するよう、連邦政府機関に指示した。
Tag: CVE-2026-34486
Apache Tomcat の脆弱性 CVE-2026-29146/34486/34500 が FIX:EncryptInterceptor バイパスの可能性
Apache Tomcat Flaws Enable EncryptInterceptor Bypass
2026/04/13 gbhackers — Apache Software Foundation が公開したのは、Apache Tomcat で新たに発見された 3 件の脆弱性 CVE-2026-29146/34486/34500 に対処するための重要なセキュリティ・アップデートである。Apache Tomcat は、広く導入されているオープンソースの Web サーバ であるため、これらの脆弱性により多くのエンタープライズ環境に深刻なリスクが生じる。
Continue reading “Apache Tomcat の脆弱性 CVE-2026-29146/34486/34500 が FIX:EncryptInterceptor バイパスの可能性”