TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2026-07-16から1日間の記事一覧

Nginx (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 2024/02/14 2024/02/01 CVE-2024-22093 NVD F5 - 8.7(F5) CWE-77 コマンドインジェクション - 2026/03/30 2026/03/…

情報共有プラットフォーム: Gold Eagle (まとめ)

【ニュース】■2026年◇2026年7月 ◆White House Launches AI-Driven ‘Gold Eagle’ Vulnerability Coordination Initiative (Security Week, 2026/07/15 06:18) [ホワイトハウス、AIを活用した脆弱性対応イニシアチブ「ゴールド・イーグル」を開始] The new pro…

Microsoft、7月の月例更新を公開 過去最多622件の脆弱性を修正

【要点】 ◎Microsoftは2026年7月の月例更新で過去最多となる622件の脆弱性を修正し、SharePointやAD FSなど悪用済みの重大な欠陥への更新を呼びかけた (マイナビニュース)

「7-Zip 26.02」で解決された脆弱性は任意コード実行につながるおそれ ~ZDIが公表

【要点】 ◎7-Zip 26.02で、細工されたXZファイルにより任意コード実行のおそれがある脆弱性(CVE-2026-14266)が修正され、利用者には更新が推奨されている (窓の杜)

Webサーバー「nginx」に3件の脆弱性 ~最大深刻度はCritical、DoSやコード実行の恐れ

【要点】 ◎nginxにCVSS 9.2のクリティカル脆弱性を含む3件の脆弱性が見つかり、DoSや任意コード実行の恐れがあるため最新版への更新が推奨されている

US launches Gold Eagle initiative to boost cybersecurity vulnerability coordination, bolster critical infrastructure defense

【要点】 ◎米国はAIを活用した脆弱性対応連携拠点「Gold Eagle Initiative」を設立し、重要インフラの脆弱性対策と官民の情報共有を強化する方針を示した (Industrial Cyber)

「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃

【要点】 ◎CISAはOracle E-Business SuiteとKNXプロトコルの脆弱性が実際の攻撃で悪用されているとしてKEVへ追加し、速やかな対策を求めた (Security NEXT)

「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開

【要点】 ◎nginxはCVSS 9.2のクリティカル脆弱性を含む3件の脆弱性を修正し、オープンソース版・商用版ともに更新版への適用を推奨している (Security NEXT)

Windows版「Zoom」に深刻な脆弱性 - 最新版で修正済み

【要点】 ◎ZoomはWindows版製品にCVSS 9.8のクリティカル脆弱性を含む4件の脆弱性を修正し、利用者に最新版への更新を強く推奨している (Security NEXT)

Trump administration unveils AI-supported clearinghouse for cyber vulnerabilities

【要点】 ◎トランプ政権は、AIで脆弱性を検知・優先順位付けし修正を調整する連邦情報共有拠点「ゴールド・イーグル」を発表。財務省が主導し、9月失効のCISA 2015法の再承認を議会に求めた (The Record)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022