セキュリティプロ・フリーランス編集部– Author –
-
RabbitMQ管理エンドポイントにOAuthシークレット漏洩の脆弱性CVE-2026-5721(CVSS 8.7)、ブローカー完全乗っ取りのリスク
「RabbitMQを使ってるけど、認証なしで秘密鍵が盗まれるって本当?」「OAuth連携しているメッセージブローカーが乗っ取られたら、どこまで影響が出るの?」 ボス、RabbitMQに深刻な脆弱性が見つかったって聞きましたでしゅ…。うちのシステムも使ってるんで...最新セキュリティニュース -
LINE iOS版アプリ内ブラウザにDoS脆弱性CVE-2026-3861、ダイアログ連発でデバイスが操作不能に
「LINEのリンクを開いたら画面が固まって操作できなくなった…これって攻撃されてるの?」「古いバージョンのLINEをそのまま使ってるけど、本当に大丈夫?」 ボス、LINEにまた脆弱性が出たって聞いたんでしゅけど…どんな内容でしゅか? JPCERT/CCとJVNが202...最新セキュリティニュース -
U-Boot bootloaderに6件の脆弱性(BRLY-2026-037〜042)、IoTルーター・IPカメラ・データセンター管理チップのブートプロセスに侵入リスク
「ルーターやカメラの脆弱性って、OSを更新すれば直るんでしゅよね?」「ファームウェアの脆弱性って、一般ユーザーにはどうにもできないものでしゅか?」 ボス!U-Bootっていうブートローダーに脆弱性が見つかったって聞いたんでしゅけど、ルーターやカメ...最新セキュリティニュース -
Palo Alto Networks PAN-OSのUser-ID TSAに未認証バッファオーバーフローCVE-2026-0288(CVSS 9.2)、緊急パッチ公開
「Palo Altoのファイアウォール使っているんでしゅけど、脆弱性の優先度が高すぎて何から対処すればいいか分からないんでしゅ…」「未認証でRCEって、外部から直接やられるってことでしゅか?」 ボス!Palo Alto NetworksがPAN-OSの13件の脆弱性を一気にパ...最新セキュリティニュース -
Microsoft Defender CVE-2026-50656「RoguePlanet」が緊急パッチ公開、エクスプロイト公開から29日間SYSTEM権限奪取が可能に
「Windows Defenderって、ウイルスを防ぐはずのソフトでしゅよね? その防衛ソフト自体に穴があるって怖すぎましゅ」「Windows を最新状態に保っていたのに脆弱だったって、どういうことでしゅか?」 ボス!Windows Defenderにゼロデイ脆弱性「RoguePlane...最新セキュリティニュース -
攻撃グループO-UNC-066がパスキー登録を偽装したVishing攻撃を複数業種に展開、Microsoft 365が標的に
「パスキーに移行したのに、それを使った攻撃があるって本当でしゅか?」「電話で『パスキーを登録してください』と言われたらどうすればいいんでしゅか?」 ボス!パスキー認証への移行を進めているんでしゅけど、そのパスキー登録自体を騙す攻撃があるっ...最新セキュリティニュース -
Injective Labs SDKのGitHubリポジトリが侵害、暗号資産ウォレット秘密鍵を外部流出させるnpmパッケージが配布
「GitHubのリポジトリって信頼できると思ってたんでしゅけど、改ざんされることがあるんでしゅか?」「暗号資産のウォレット秘密鍵が抜かれたら、どうなるんでしゅか?」 ボス!Injective LabsのGitHubリポジトリが侵害されて悪意あるnpmパッケージが配布...最新セキュリティニュース -
Progress ShareFileにゼロデイ脅威か、Storage Zone Controllerの緊急停止を要請──MOVEit攻撃の再来を防げるか
「うちの会社、Progress ShareFileを使っているんでしゅけど、大丈夫でしゅか?」「MOVEit攻撃の再来って聞いて怖くなったんでしゅけど、どう対応すればいいんでしゅか?」 ボス!Progress社がShareFileのStorage Zone Controllerを緊急停止するよう顧客に...最新セキュリティニュース -
ZimbraのClassic Web ClientにStoredXSS脆弱性、悪意あるメール1通でセッション乗っ取りが可能に
「Zimbraを使っているんでしゅけど、メールを開くだけで乗っ取られるって本当でしゅか?」「XSSって名前は聞いたことあるんでしゅけど、メールサーバーでどう起きるんでしゅか?」 ボス!Zimbraに重大なXSS脆弱性が見つかったんでしゅけど、うちの会社のメ...最新セキュリティニュース -
jscramblerサプライチェーン攻撃:npm改ざん版v8.14.0でAWS認証情報・暗号資産ウォレットを窃取するRustマルウェアが配布
「npmパッケージを信頼してインストールしているけど、本当に安全なんでしゅか?」「ビルド環境にマルウェアが仕込まれたら、どこに影響が出るんでしゅか?」 ボス!jscramblerのnpmパッケージが改ざんされてマルウェアが仕込まれていたって聞いたんでしゅ...最新セキュリティニュース