SonicWallのVPN機器「SMA 1000」に2つのゼロデイ脆弱性、アクティブな悪用を確認し緊急パッチが公開
- SonicWallのリモートアクセス機器「SMA 1000」シリーズに影響する2つのゼロデイ脆弱性がアクティブに悪用されている。
1ページあたり 20 件ずつ表示します。
- SonicWallのリモートアクセス機器「SMA 1000」シリーズに影響する2つのゼロデイ脆弱性がアクティブに悪用されている。
- @asyncapiネームスペースに属する4つのnpmパッケージが侵害され、多段階型のボットネットローダーを配布していたことが確認された。
- GitHubは、コード内の脆弱性を自律的に修正する機能「Agentic autofix」のパブリックプレビューを開始した。
- SonicWall製VPNアプライアンス「SMA1000」に、認証なしで遠隔から悪用可能なSSRF脆弱性「CVE-2026-15409」が発覚した。
- SonicWallのネットワーク機器「SMA1000」シリーズに、任意のOSコマンドを実行可能にするコードインジェクションの脆弱性「CVE-2026-15410」が発見されました。
Microsoftの認証連携機能「AD FS」に、ローカルで特権昇格が可能になる脆弱性「CVE-2026-56155」が判明。
- Microsoft SharePoint Serverにおいて、認証なしで重要な機能が実行され権限昇格が可能になる脆弱性「CVE-2026-56164」が明らかになりました。
- セキュリティ検証大手のPenteraが、AIアシスタントに検証データを連携させるための「MCPサーバー」を発表した。
- Microsoft Entra ID環境において、認証の成功ログを記録させずに資格情報の有効性を検証できる「OAuthクライアントIDスプーフィング(偽装)」と呼ばれる新たな回避手法が判明しました。
- ベルギーのKU Leuvenの研究チームが、主要な暗号資産ウォレット拡張機能85個を調査し、ユーザー追跡につながる5つのプライバシー上の弱点を発見した。
- Microsoftのデジタル署名を持つ古い11個のLinux用UEFI shimブートローダーに、Secure Bootをバイパスできる脆弱性が存在することが判明した。
- 米サンフランシスコで開催された「AI Engineer World's Fair 2026」で、AIエージェントの安全な実行環境の確保が主要な議論となった。
GitHubは、Copilotアプリ上で開発中のコード変更のセキュリティ脆弱性を検証できる「/security-review」のパブリックプレビュー(正式リリース前の試用版)を開始した。
- メッセージブローカーのRabbitMQに、アクセス制御に関する2つの脆弱性が判明した。
- AWSのサービスパートナーであるScienceSoftが、医療向けのAI音声予約スケジューラーを開発した。
- NVIDIAのコンテナランタイムツールキットに偽装してWindowsホストを制御する、新種のRust製遠隔操作木馬(RAT)「LabubaRAT」が発見された。
- Chrome拡張機能「Claude for Chrome」に、同一ブラウザ上の別拡張機能からデータを強制的に読み取らせる脆弱性が存在することが判明した。
- SAPは2026年7月のセキュリティ更新で、NetWeaver ABAPの深刻度9.9の脆弱性を含む複数の欠陥を修正。
- GitHub Copilotの利用制限や超過料金の発生をリアルタイムで追跡・警告する新ウィンドウが追加された。
- 米マイクロソフトは2026年7月14日、過去最多となる622件の脆弱性を修正するセキュリティ更新プログラムを公開した。