2026-05-28から1日間の記事一覧
【要点】 ◎FortiClient EMSの重大脆弱性(CVE-2026-35616)が再び悪用され、攻撃者がEKZ Infostealerを配布して管理対象端末から認証情報を窃取している (SecurityWeek)
【要点】 ◎IBM Engineering Lifecycle Managementの基盤コンポーネント「Jazz Foundation」に認証バイパス脆弱性CVE-2026-3660が発見された。CVSS 9.8のクリティカル脆弱性である (Security NEXT)
【要点】 ◎Ubiquiti製品向け「UniFi OS」に複数の重大脆弱性が発見された。うち3件はCVSS 10.0で、認証不要の設定変更やコマンド実行につながる恐れがある (Security NEXT)
【要点】 ◎Google Cloud ApigeeにCVSS 9.2の重大なSSRF脆弱性CVE-2026-2264が発見された。悪用されるとサービスアカウントのアクセストークンが漏えいする恐れがある (Security NEXT)
【要点】 ◎CISAは、DAEMON Tools LiteやTanStack、Nx Consoleの改ざん被害をKEVへ追加した。正規配布経路経由のサプライチェーン攻撃として警告している (Security NEXT)
【要点】 ◎Veeam Backup & Replicationに高深刻度脆弱性が見つかった。任意ファイル書き込みや権限昇格が可能となる恐れがある (Security NEXT)