Oracle Java の脆弱性対策について(2026年7月)
Oracleから2026年7月のCritical Patch Update(CPU)でOracle Java SEの複数の脆弱性が公表された。対象(修正版)はOracle Java S…
Security Advisory Feed
JVN(Japan Vulnerability Notes)等で公開された脆弱性情報を、TNKEが日々確認し要点をまとめてお届けしています。管理対象機器への影響有無は都度評価のうえ対応しています。
Oracleから2026年7月のCritical Patch Update(CPU)でOracle Java SEの複数の脆弱性が公表された。対象(修正版)はOracle Java S…
Microsoftから2026年7月の月例更新でActive Directory フェデレーション サービス(AD FS)の特権昇格の脆弱性(CVE-2026-56155)およびMic…
WordPress本体の脆弱性(CVE-2026-60137: authorパラメータのSQLインジェクション、CVE-2026-63030: REST APIバッチ処理のロジック欠陥…
サイボウズ Garoon 6.17.0から6.17.1までのスケジュール機能にクロスサイトスクリプティングの脆弱性が存在。ログインユーザのブラウザ上で任意のスクリプトが実行される可能性…
Apache Tomcatに同梱されるWebSocket chatサンプル(examplesアプリ)において、未処理メッセージのバッファサイズに上限がなく、悪意あるクライアントからのメ…
エレコム製の無線LANルーターおよび無線アクセスポイントには、複数の脆弱性が存在します。
トレンドマイクロ製TrendAI Vision OneのService Gatewayに関するセキュリティアップデートが公開されました。CVE-2025-71386(遠隔の攻撃者による…
複数のプリンターおよび複合機のSSH通信機能にはアクセス制御不備の脆弱性が存在します。
CERT/CCから本件に関するアドバイザリが公表されました。
ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCから本件に関するアドバイザリが公表されました。