Fortinet の複数の脆弱性が FIX:FortiWeb/FortiManager/FortiClient などに認証回避の恐れ

Fortinet Patches Multiple Authentication Vulnerabilities in FortiWeb, FortiManager, and FortiClient

2026/08/13 CyberSecurityNews — Fortinet が公開したのは、FortiWeb/FortiManager/FortiClient に存在する認証関連の脆弱性群を修正するものであり、影響を受けるシステムを管理する管理者に対して、迅速な修正プログラムの適用が推奨されている。

一連の脆弱性の中で最も深刻な脆弱性である CVE-2026-26035 (CVSS:8.8) は、FortiWeb のログイン機構に存在するものであり、特定の設定が有効な環境で容易に悪用される可能性がある。Fortinet のアドバイザリによると、この欠陥は不適切な認証 (CWE-287) の問題であり、FortiWeb の管理者アカウントが Remote RADIUS Type 認証を使用するよう設定され、ワイルドカード設定が有効化されている場合に発生する。

Continue reading “Fortinet の複数の脆弱性が FIX:FortiWeb/FortiManager/FortiClient などに認証回避の恐れ”

Debian 13.6 がリリース:Linux に加えて Apache/Curl/QEMU などの脆弱性を修正

Debian 13.6 Released With Security Updates for Linux, Apache, Curl, QEMU, and More

2026/07/13 gbhackers — Debian Project が公表したのは、安定版 Debian 13 trixie ディストリビューション向けの 6 回目のアップデートである、Debian 13.6 のリリースに関する情報である。この更新は 2026年7月11日にリリースされ、セキュリティ修正や重大なバグ修正などを取り込んだものである。これは Debian の新バージョンに該当するものではない。既存のシステムに対して、更新された Debian ミラーからの標準的な APT 更新により、最新リビジョンへのアップグレードを提供するものである。

Continue reading “Debian 13.6 がリリース:Linux に加えて Apache/Curl/QEMU などの脆弱性を修正”

Apache HTTP Server の脆弱性 “HTTP/2 Bomb” CVE-2026-49975 にPoC:DDoS 攻撃を実証

PoC Exploit Released for HTTP/2 Bomb Remote DoS Vulnerability in Apache HTTP Server

2026/06/18 CyberSecurityNews — Apache が公開したのは、HTTP Server に存在する深刻なサービス拒否の脆弱性 CVE-2026-49975 に対する PoC (proof-of-concept) エクスプロイト情報である。この脆弱性は “HTTP/2 Bomb” と呼ばれている。この欠陥を突くリモート攻撃者は、認証を必要とすることなくサーバのメモリを枯渇させ、サービスを妨害できる。そのため、パッチ未適用の Apache デプロイメントを運用する組織に、重大なリスクが生じている。

Continue reading “Apache HTTP Server の脆弱性 “HTTP/2 Bomb” CVE-2026-49975 にPoC:DDoS 攻撃を実証”

Apache HTTP Server の複数の脆弱性が FIX:コード実行や権限昇格の恐れ

Apache HTTP Server 2.4.68 Patches Multiple Security Vulnerabilities

2026/06/09 gbhackers — Apache は HTTP Server バージョン 2.4.68 をリリースし、コアモジュールとコンポーネントに存在する複数のセキュリティ脆弱性に対応した。このアップデートは、バージョン 2.4.67 以下に影響を及ぼす、メモリ安全性/権限昇格/サービス拒否/入力検証の欠陥などの問題を修正するものだ。複数の中程度の脆弱性により、クラッシュ/境界外読み取り/権限の不正利用などが引き起こされる可能性がある。

Continue reading “Apache HTTP Server の複数の脆弱性が FIX:コード実行や権限昇格の恐れ”