2026-07-16から1日間の記事一覧
【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 2024/02/14 2024/02/01 CVE-2024-22093 NVD F5 - 8.7(F5) CWE-77 コマンドインジェクション - 2026/03/30 2026/03/…
【ニュース】■2026年◇2026年7月 ◆White House Launches AI-Driven ‘Gold Eagle’ Vulnerability Coordination Initiative (Security Week, 2026/07/15 06:18) [ホワイトハウス、AIを活用した脆弱性対応イニシアチブ「ゴールド・イーグル」を開始] The new pro…
【要点】 ◎Microsoftは2026年7月の月例更新で過去最多となる622件の脆弱性を修正し、SharePointやAD FSなど悪用済みの重大な欠陥への更新を呼びかけた (マイナビニュース)
【要点】 ◎7-Zip 26.02で、細工されたXZファイルにより任意コード実行のおそれがある脆弱性(CVE-2026-14266)が修正され、利用者には更新が推奨されている (窓の杜)
【要点】 ◎nginxにCVSS 9.2のクリティカル脆弱性を含む3件の脆弱性が見つかり、DoSや任意コード実行の恐れがあるため最新版への更新が推奨されている
【要点】 ◎米国はAIを活用した脆弱性対応連携拠点「Gold Eagle Initiative」を設立し、重要インフラの脆弱性対策と官民の情報共有を強化する方針を示した (Industrial Cyber)
【要点】 ◎CISAはOracle E-Business SuiteとKNXプロトコルの脆弱性が実際の攻撃で悪用されているとしてKEVへ追加し、速やかな対策を求めた (Security NEXT)
【要点】 ◎nginxはCVSS 9.2のクリティカル脆弱性を含む3件の脆弱性を修正し、オープンソース版・商用版ともに更新版への適用を推奨している (Security NEXT)
【要点】 ◎ZoomはWindows版製品にCVSS 9.8のクリティカル脆弱性を含む4件の脆弱性を修正し、利用者に最新版への更新を強く推奨している (Security NEXT)
【要点】 ◎トランプ政権は、AIで脆弱性を検知・優先順位付けし修正を調整する連邦情報共有拠点「ゴールド・イーグル」を発表。財務省が主導し、9月失効のCISA 2015法の再承認を議会に求めた (The Record)