2026-06-24から1日間の記事一覧
【要点】 ◎CISAはLiteSpeed cPanel PluginとCisco Catalyst SD-WAN Managerの脆弱性2件をKEVへ追加し、実際の悪用が確認されたとして緊急対応を求めた (Security NEXT)
【要点】 ◎ManageEngineの複数製品に認証回避の脆弱性が見つかった。SSO認証チケットを推測され、アカウント乗っ取りにつながる恐れがあり、修正版への更新が推奨される (Security NEXT)
【要点】 ◎NVIDIAはAI開発基盤「NeMo Framework」の複数脆弱性を修正した。コード実行や権限昇格につながる恐れがあり、更新を推奨している (Security NEXT)
ベンダー: Ubiquiti
アプリ: UniFi OS
ベンダー: Lantronix
アプリ: EDS5000
** KEV / 悪用が確認された脆弱性カタログ
CVE-2026-34908
CVE-2026-34909
CVE-2026-34910
CVE-2025-67038
【要点】 ◎CISAは、UbiquitiのUniFi OSおよびLantronix EDS5000の脆弱性4件が実際に悪用されているとして、緊急の対策を求めた (Security NEXT)