Critical Apache HttpComponents Client Flaw Lets Attackers Impersonate Servers
2026/08/19 gbhackers — Apache HttpComponents Client に存在する深刻な脆弱性 CVE-2026-71290 により、非同期バージョンの HttpClient を使用しているアプリケーションにおいて、中間者攻撃を行う攻撃者が信頼済みサーバになりすます可能性がある。この脆弱性は、Apache HttpComponents Client のバージョン 5.4-alpha 〜 5.6.3 における不適切な TLS ホスト名検証に起因する。