TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2026-05-28から1日間の記事一覧

Critical FortiClient EMS Vulnerability Exploited in Fresh Attacks

【要点】 ◎FortiClient EMSの重大脆弱性(CVE-2026-35616)が再び悪用され、攻撃者がEKZ Infostealerを配布して管理対象端末から認証情報を窃取している (SecurityWeek)

「IBM ELM」の基盤コンポーネントに脆弱性 - 修正パッチをリリース

【要点】 ◎IBM Engineering Lifecycle Managementの基盤コンポーネント「Jazz Foundation」に認証バイパス脆弱性CVE-2026-3660が発見された。CVSS 9.8のクリティカル脆弱性である (Security NEXT)

Ubiquiti製ネットワーク機器の「UniFi OS」にクリティカル脆弱性

【要点】 ◎Ubiquiti製品向け「UniFi OS」に複数の重大脆弱性が発見された。うち3件はCVSS 10.0で、認証不要の設定変更やコマンド実行につながる恐れがある (Security NEXT)

「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ

【要点】 ◎Google Cloud ApigeeにCVSS 9.2の重大なSSRF脆弱性CVE-2026-2264が発見された。悪用されるとサービスアカウントのアクセストークンが漏えいする恐れがある (Security NEXT)

複数ソフトが改ざん被害、正規ルートで汚染版が流通 - 米当局が注意喚起

【要点】 ◎CISAは、DAEMON Tools LiteやTanStack、Nx Consoleの改ざん被害をKEVへ追加した。正規配布経路経由のサプライチェーン攻撃として警告している (Security NEXT)

Veeamのバックアップ復旧製品に脆弱性 - 修正版が公開

【要点】 ◎Veeam Backup & Replicationに高深刻度脆弱性が見つかった。任意ファイル書き込みや権限昇格が可能となる恐れがある (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022