ルーターやサーバーの起動ソフト「U-Boot」に6件の脆弱性、署名検証前の任意コード実行などの恐れ
- セキュリティ企業Binarlyが
1ページあたり 20 件ずつ表示します。
- セキュリティ企業Binarlyが
- Injective Labsが管理するSDKのGitHubリポジトリが第三者により侵害され、暗号資産ウォレットの秘密鍵などを盗み出す悪意あるnpmパッケージが配信されたことが判明しました。
- 米OpenAIは、生物学分野における最先端AIの安全対策を強化するため、これまで実施していた「GPT-5.5 Bio Bug Bounty(脆弱性を発見した者に報奨金を支払う制度)」を常設のプライベートプログラム「OpenAI Bio Bounty Program」へ改定した。
- Anthropicは、政府機関向けに最適化された「Claude for Government Desktop」のパブリックベータ版を発表しました。
- Adobe ColdFusionのバージョン2025.9、2023.20およびそれ以前に、任意のコード実行が可能なパス・トラバーサルの脆弱性(CVE-2026-48282)が判明しました。
- Joomla!用拡張機能「Page Builder CK」に、認証不要で任意のファイルをアップロードできる脆弱性(CVE-2026-56290)が判明しました。
- AIエージェント構築ツール「Langflow」の旧バージョンに、他人の処理(フロー)を不正に実行できる脆弱性「CVE-2026-55255」が存在することが判明した。
- Ubiquiti社の「UniFi OS」搭載デバイスに、システム内のファイルを不正操作してアカウントを奪取される恐れがあるパス・トラバーサルの脆弱性(CVE-2026-34909)が発覚した。
- Ubiquiti社のネットワーク管理OS「UniFi OS」および関連デバイスに、不正変更を許すアクセス制御の脆弱性(CVE-2026-34908)が判明した。
- Ubiquitiのネットワーク管理用OS「UniFi OS」に、リモートから任意のシステムコマンドを実行可能になる深刻な脆弱性が発見された。
Lantronix(ラントロニクス)製のデバイスサーバー「EDS5000」シリーズのファームウェアに、任意のOSコマンドを注入可能な深刻な脆弱性(CVE-2025-67038)が発見された。
- PTCの製品である「Windchill PDMlink」および「PTC FlexPLM」に、リモートコード実行が可能となる深刻な脆弱性(CVE-2026-12569)が確認されました。
- Cisco Unified Communications Manager(Unified CM)およびSession Management Edition(Unified CM SME)において、サーバーサイド・リクエスト・フォージェリ(SSRF)の脆弱性が確認された。
- Microsoft SharePoint Serverにおいて、認証された攻撃者がネットワーク経由で任意のコードを実行できる脆弱性が判明した。
- リモートサポートツール「SimpleHelp」の旧バージョンに、認証を完全に回避できる深刻な脆弱性(CVE-2026-48558)が確認された。
深刻な脆弱性の判明: Microsoft Windows Shellに「防御機構の不備」が見つかり、攻撃者によるネットワーク経由のスプーフィング(なりすまし)が可能となっています。
リモートコード実行の危険性: ConnectWise ScreenConnectに存在するパストラバーサル脆弱性により、攻撃者がシステムの制御権を奪取できるリスクがあります。
脆弱性の内容: WebProsの「cPanel & WHM」および「WP2(WordPress Squared)」において、重要機能に対する認証不備(Missing Authentication for Critical Function)が確認されました。
- CVE-2026-31431の概要: Linuxカーネルの暗号化インターフェース(algifaead)において、メモリ操作の不整合を突く脆弱性が発見されました。
- 極めて高い危険性: Fortinet社のエンドポイント管理製品「FortiClient EMS」に、CVSSスコア9.8(緊急)の深刻な脆弱性が発見されました。