セキュリティ– category –
-
脆弱性対応
Langflow CVE-2026-0770|認証不要 RCE のリスクと緊急緩和策
はじめに Langflow は LLM アプリケーションやエージェントワークフローを GUI で構築できる OSS として広く利用されていますが、2026 年に入り、認証不要で遠隔からコード実行(RCE)に至る深刻な脆弱性 CVE-2026-0770 が公表されました。本脆弱性は Zero... -
脆弱性対応
WordPress wp2shell 対応|更新確認とアクセスログ点検の手順
はじめに 2026 年 7 月 17 日、WordPress のセキュリティリリース 6.8.6、6.9.5、7.0.2 が公開されました。未認証のリモートコード実行(RCE)につながる攻撃チェーン「wp2shell」への対応で、WordPress.org は自動更新システム経由の強制更新を有効化して... -
セキュリティ
FortiGate node メモリ増大|Bug ID 1227167 の回避策
はじめに FortiGate を長期間稼働させている環境で、メモリ使用率が徐々に上昇し、ある日 Conserve Mode へ移行して通信品質が低下するという事象が報告されています。プロセス別に確認すると、node プロセスが単独でメモリの大部分を占有しているケースが... -
脆弱性対応
FortiSandbox 脆弱性の悪用を確認|CISA KEV 追加と侵害調査のポイント
はじめに FortiSandbox は、疑わしいファイルや URL を隔離環境で実行し、未知のマルウェアやゼロデイ攻撃を検知するサンドボックス型の脅威分析製品です。他の Fortinet 製品はこの解析結果(判定)をもとにブロック判断や自動対応を行うため、FortiSandb... -
脆弱性対応
CVE-2026-58644|SharePoint デシリアライゼーション RCE の悪用格上げと対処
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで、Microsoft SharePoint Server のリモートコード実行(RCE)脆弱性 CVE-2026-58644 が修正されました。注目すべきは、この脆弱性が公開時点では悪用未確認とされていたにもか... -
脆弱性対応
CVE-2026-46817|Oracle EBS Payments 悪用の影響と緩和策の手順
はじめに 2026 年 5 月 28 日に公開された Oracle の初回 Critical Security Patch Update(CSPU)で修正された Oracle E-Business Suite(EBS)の脆弱性 CVE-2026-46817 について、パッチ公開からわずか 1 か月足らずで実際の悪用が観測され、2026 年 7 ... -
脆弱性対応
CVE-2026-56164|SharePoint 権限昇格の悪用確認と対処の手順
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで、Microsoft SharePoint Server の権限昇格脆弱性 CVE-2026-56164 が修正されました。本脆弱性は公開時点ですでに実際の攻撃での悪用が確認されており、同日付で CISA の Known... -
脆弱性対応
SonicWall SMA1000 のゼロデイ2件|対処と侵害調査の手順
はじめに 2026 年 7 月 14 日、SonicWall は SMA1000 シリーズに影響する 2 件の脆弱性(CVE-2026-15409・CVE-2026-15410)を修正するセキュリティアドバイザリ(SNWLID-2026-0008)を公開しました。2 件はいずれもゼロデイ攻撃で悪用されていたことが確認... -
セキュリティ
Claude for Chrome に未修正の脆弱性|偽装クリックのリスクと当面の対策
はじめに 2026 年 7 月、AI セキュリティ企業 Manifold Security が、Anthropic のブラウザ拡張機能「Claude for Chrome」に未修正の脆弱性が 2 件残っていると報告しました。同社によると、この欠陥を悪用すると、悪意のある別のブラウザ拡張機能が、利用... -
脆弱性対応
CVE-2026-56155|AD FS 権限昇格の悪用確認と対処の手順
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで、Active Directory Federation Services(AD FS)の権限昇格脆弱性 CVE-2026-56155 が修正されました。本脆弱性は公開時点ですでに実際の攻撃での悪用が確認されており、同日...
