<?xml version="1.0" encoding="utf-8"?>

<rdf:RDF
  xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:admin="http://webns.net/mvcb/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:cc="http://web.resource.org/cc/"
  xmlns="http://purl.org/rss/1.0/">

<channel rdf:about="http://mini-info.meetblog.jp/miniinfo/">
<title>ミニ・いんふぉめーしょん</title>
<link>http://mini-info.meetblog.jp/miniinfo/</link>
<description>ミニ情報、インターネット・リテラシ－、ｅｔｃ．</description>
<dc:language>ja-JP</dc:language>
<dc:creator></dc:creator>
<dc:date>2026-07-15T14:04:13+09:00</dc:date>

<items>
<rdf:Seq><rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/07/07050711-221e.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/07/06280704-95b4.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/07/06210627-1a44.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/06/06140620-ba98.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/06/06070613-feba.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/06/05310606-aee6.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/06/05240530-eed0.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/05/05170523-f2ff.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/05/05100516-7bdb.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/05/04260509-839a.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/04/04190425-33fd.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/04/04120418-63bb.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/04/04050411-a4e6.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/04/03290404-0eff.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/04/03220328-6387.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/03/03150321-20af.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/03/03080314-1e18.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/03/03010307-a72e.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/03/02220228-a0d3.html" />
<rdf:li rdf:resource="http://mini-info.meetblog.jp/miniinfo/2026/02/02150221-b2ba.html" />
</rdf:Seq>
</items>

</channel>

<item rdf:about="http://mini-info.meetblog.jp/miniinfo/2026/07/07050711-221e.html">
<title>■07/05(日)〜07/11(土) のセキュリティ関連情報</title>
<link>http://mini-info.meetblog.jp/miniinfo/2026/07/07050711-221e.html</link>
<description>目　次 【1】Microsoft Edgeに脆弱性 【2】Wiresharkに複...</description>
<content:encoded>&lt;p&gt;目　次&lt;br /&gt;【1】Microsoft Edgeに脆弱性&lt;br /&gt;【2】Wiresharkに複数の脆弱性&lt;br /&gt;【3】MOVEit Transferに複数の脆弱性&lt;br /&gt;【4】Roundcube Webmailに複数の脆弱性&lt;br /&gt;【5】OPNsenseに複数の脆弱性&lt;br /&gt;【6】Foxit PDF ReaderとFoxit PDF Editorに複数の脆弱性&lt;br /&gt;【7】複数のJuniper Networks製品に脆弱性&lt;br /&gt;【8】Google Chromeに複数の脆弱性&lt;br /&gt;【9】複数のPalo Alto Networks製品に脆弱性&lt;br /&gt;【10】GitLabに複数の脆弱性&lt;br /&gt;【11】PleskのPlesk XML APIにローカル権限昇格の脆弱性&lt;br /&gt;【12】Joomla!に複数の脆弱性&lt;br /&gt;【13】BeyondTrust Remote SupportとPrivileged Remote Accessに複数の脆弱性&lt;br /&gt;【14】PostgreSQL JDBC Driverに複数の脆弱性&lt;br /&gt;【15】ModSecurityに複数の脆弱性&lt;br /&gt;【16】Apache Camelに複数の脆弱性&lt;br /&gt;【17】Linuxカーネルのx86向けKVMに解放済みメモリの使用の脆弱性&lt;br /&gt;※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。&lt;br /&gt;https://www.jpcert.or.jp/wr/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【1】Microsoft Edgeに脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://learn.microsoft.com/ja-jp/deployedge/microsoft-edge-relnotes-security#july-09-2026&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Microsoft Edgeには、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【2】Wiresharkに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.wireshark.org/docs/relnotes/wireshark-4.6.7.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Wiresharkには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【3】MOVEit Transferに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://community.progress.com/s/article/MOVEit-Transfer-Critical-Security-Bulletin-June-2026&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Progress Softwareが提供するMOVEit Transferには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【4】Roundcube Webmailに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://roundcube.net/news/2026/07/05/security-updates-1.6.17-and-1.7.2&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Roundcube Webmailには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【5】OPNsenseに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://forum.opnsense.org/index.php?topic=52257.0&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;OPNsenseには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【6】Foxit PDF ReaderとFoxit PDF Editorに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.foxit.com/support/security-bulletins.html#content-2026&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Foxit PDF ReaderとFoxit PDF Editorには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【7】複数のJuniper Networks製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://supportportal.juniper.net/s/article/2026-07-Security-Bulletin-Junos-OS-Evolved-A-port-which-has-been-inadvertently-exposed-can-be-reached-by-an-attacker-CVE-2026-33803&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のJuniper Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://supportportal.juniper.net/s/global-search/%40uri#sortCriteria=date%20descending&amp;amp;f-sf_primarysourcename=Knowledge&amp;amp;f-sf_articletype=Security%20Advisories&amp;amp;numberOfResults=50&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【8】Google Chromeに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_01162222768.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【9】複数のPalo Alto Networks製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://security.paloaltonetworks.com/CVE-2026-0288&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のPalo Alto Networks製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://security.paloaltonetworks.com/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【10】GitLabに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-1-2-released/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【11】PleskのPlesk XML APIにローカル権限昇格の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://support.plesk.com/hc/en-us/articles/41171817973143-Vulnerability-CVE-2026-48614-in-Plesk-XML-API&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;PleskのPlesk XML APIには、ローカル権限昇格の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【12】Joomla!に複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://developer.joomla.org/security-centre/1066-20260712-core-incorrect-access-control-in-com-fields-webservice-endpoints.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Joomla!には、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://developer.joomla.org/security-centre.html&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【13】BeyondTrust Remote SupportとPrivileged Remote Accessに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.beyondtrust.com/trust-center/security-advisories/bt26-03&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;BeyondTrust Remote SupportとPrivileged Remote Accessには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【14】PostgreSQL JDBC Driverに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.postgresql.org/about/news/postgresql-jdbc-42712-security-release-3340/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;PostgreSQL JDBC Driverには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【15】ModSecurityに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://github.com/owasp-modsecurity/ModSecurity/security/advisories/GHSA-rcw9-2f5r-7p88&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;ModSecurityには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://modsecurity.org/20260629/about-cve-2026-52747-and-2026-52761/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【16】Apache Camelに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://camel.apache.org/security/CVE-2026-40047.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Apache Camelには、複数の脆弱性（一覧ページ、2026年のCVE-2026-43867からCVE-2026-40047まで）があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://camel.apache.org/security/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【17】Linuxカーネルのx86向けKVMに解放済みメモリの使用の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.openwall.com/lists/oss-security/2026/07/06/7&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Linuxカーネルのx86向けKVMには、解放済みメモリの使用の脆弱性があります。本脆弱性が悪用された場合、ゲストVMからホストマシンをクラッシュさせ、DoSを引き起こす可能性があります。また、本脆弱性の発見者は、ホストマシン上での任意のコード実行を行える可能性を示しています。各ディストリビューションベンダーおよび開発者が提供する情報を確認のうえ、修正済みのバージョンや対策情報が公開されている場合は速やかな適用を推奨します。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://github.com/V4bel/Januscape&lt;/p&gt;</content:encoded>


<dc:subject>セキュリティ</dc:subject>

<dc:creator>mini-info</dc:creator>
<dc:date>2026-07-15T14:04:13+09:00</dc:date>
</item>
<item rdf:about="http://mini-info.meetblog.jp/miniinfo/2026/07/06280704-95b4.html">
<title>■06/28(日)〜07/04(土) のセキュリティ関連情報</title>
<link>http://mini-info.meetblog.jp/miniinfo/2026/07/06280704-95b4.html</link>
<description>目　次 【1】Rancherに複数の脆弱性 【2】複数のUbiquiti製品に脆...</description>
<content:encoded>&lt;p&gt;目　次&lt;br /&gt;【1】Rancherに複数の脆弱性&lt;br /&gt;【2】複数のUbiquiti製品に脆弱性&lt;br /&gt;【3】セイコーソリューションズ製SkyBridge MB-A100/MB-A110にOSコマンドインジェクションの脆弱性&lt;br /&gt;【4】Apache Tomcatに複数の脆弱性&lt;br /&gt;【5】Citrix NetScaler ADCおよびNetScaler Gatewayに複数の脆弱性&lt;br /&gt;【6】Google Chromeに複数の脆弱性&lt;br /&gt;【7】複数のアドビ製品に脆弱性&lt;br /&gt;【8】複数のMozilla製品に脆弱性&lt;br /&gt;【9】リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機（MFP）に反射型クロスサイトスクリプティングの脆弱性&lt;br /&gt;【10】複数のApple製品に脆弱性&lt;br /&gt;【11】Fluentdに複数の脆弱性&lt;br /&gt;【12】JPCERT/CC 感謝状 2026&lt;br /&gt;※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。&lt;br /&gt;https://www.jpcert.or.jp/wr/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【1】Rancherに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://github.com/rancher/rancher/releases/tag/v2.14.3&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;コンテナ管理プラットフォームRancherには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【2】複数のUbiquiti製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://community.ui.com/releases/Security-Advisory-Bulletin-066-066/984eceb3-49c8-4227-942d-671c289b3afc&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のUbiquiti製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【3】セイコーソリューションズ製SkyBridge MB-A100/MB-A110にOSコマンドインジェクションの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/jp/JVN20721579/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;セイコーソリューションズ株式会社が提供するSkyBridge MB-A100/MB-A110には、OSコマンドインジェクションの脆弱性があります。当該製品はすでにサポートを終了しており、開発者は回避策を実施することを推奨しています。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.seiko-sol.co.jp/archives/94618/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【4】Apache Tomcatに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/vu/JVNVU93304382/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Apache Tomcatには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://lists.apache.org/thread/7fk339o5jvd4mcgsf0chbrn4o525ccjh&lt;/p&gt;
&lt;p&gt;https://lists.apache.org/thread/dcjdcnnnww9hhdm016hr0l7hpw1bzjfp&lt;/p&gt;
&lt;p&gt;https://lists.apache.org/thread/g4p5sf45p3f9r011pwqs9r54yd64s106&lt;/p&gt;
&lt;p&gt;https://lists.apache.org/thread/jy09xjlzn6r2qwvqoph8vcmf959yq68v&lt;/p&gt;
&lt;p&gt;https://lists.apache.org/thread/x510lbq0sfrd1qyo7q3r1mpllgpdcosk&lt;/p&gt;
&lt;p&gt;https://lists.apache.org/thread/rdhpghgfskrdmw9hqzjgjrtw538smpmz&lt;/p&gt;
&lt;p&gt;https://lists.apache.org/thread/wlt2no8bw45zl1w8byop4zfqphldf5j0&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【5】Citrix NetScaler ADCおよびNetScaler Gatewayに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Citrix NetScaler ADCおよびNetScaler Gatewayには、複数の脆弱性があります。これらの脆弱性のうち、境界外読み取りの脆弱性（CVE-2026-8451）について、海外のセキュリティ企業から悪用に関する観測情報や詳細な技術情報を解説するレポートが公表されています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://community.citrix.com/techzone-blogs/110_security-updates/security-update-for-citrix-netscaler-and-netscaler-gateway-customers-r1570/&lt;/p&gt;
&lt;p&gt;https://www.crowdsec.net/vulntracking-report/cve-2026-8451-citrix-netscaler-saml-memory-overread&lt;/p&gt;
&lt;p&gt;https://www.lupovis.io/lupovis-insights/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【6】Google Chromeに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0175352312.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【7】複数のアドビ製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://helpx.adobe.com/security/products/coldfusion/apsb26-68.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のアドビ製品には、脆弱性があります。開発者によると、Adobe ColdFusionのパストラバーサルの脆弱性（CVE-2026-48282）を悪用する攻撃をすでに確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://helpx.adobe.com/security/products/campaign/apsb26-69.html&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【8】複数のMozilla製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-62/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のMozilla製品には、脆弱性があります。Firefox、Thunderbirdが影響を受けます。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-63/&lt;/p&gt;
&lt;p&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-64/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【9】リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機（MFP）に反射型クロスサイトスクリプティングの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/jp/JVN48718197/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機（MFP）には、反射型クロスサイトスクリプティングの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://jp.ricoh.com/security/products/vulnerabilities/vul?id=ricoh-2026-000005&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【10】複数のApple製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://support.apple.com/en-us/127594&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のApple製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://support.apple.com/en-us/127595&lt;/p&gt;
&lt;p&gt;https://support.apple.com/en-us/127685&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【11】Fluentdに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/jp/JVN36011274/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Fluentdには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://github.com/fluent/fluentd/security/advisories/GHSA-44hj-4m45-frj3&lt;/p&gt;
&lt;p&gt;https://github.com/fluent/fluentd/security/advisories/GHSA-pr7j-96cj-549h&lt;/p&gt;
&lt;p&gt;https://github.com/fluent/fluentd/security/advisories/GHSA-j9cw-hwqf-85w7&lt;/p&gt;
&lt;p&gt;https://github.com/fluent/fluentd/security/advisories/GHSA-72f5-rr8c-r6gr&lt;/p&gt;
&lt;p&gt;https://github.com/fluent/fluent-plugin-s3/security/advisories/GHSA-xv9w-7v6q-hpjh&lt;/p&gt;
&lt;p&gt;https://github.com/fluent-plugins-nursery/fluent-plugin-opentelemetry/security/advisories/GHSA-2jc5-xhx8-qj6h&lt;/p&gt;
&lt;p&gt;https://www.clear-code.com/blog/2026/6/26/fluent-package-v6.0.4.html&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【12】JPCERT/CC 感謝状 2026&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jpcert.or.jp/award/appreciation-award/2026.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;2026年6月、JPCERT/CCは、サイバーセキュリティ対策活動に特に顕著なご貢献をいただいた方に感謝の意を表して感謝状を贈呈しました。JPCERT/CCは、多くの関係者の方々に日々ご協力いただいております。JPCERT/CCに報告をくださったすべての方々に、この場を借りて感謝申し上げます。引き続きJPCERT/CCの活動にご協力いただければと存じます。&lt;/p&gt;</content:encoded>


<dc:subject>セキュリティ</dc:subject>

<dc:creator>mini-info</dc:creator>
<dc:date>2026-07-08T15:44:39+09:00</dc:date>
</item>
<item rdf:about="http://mini-info.meetblog.jp/miniinfo/2026/07/06210627-1a44.html">
<title>■06/21(日)〜06/27(土) のセキュリティ関連情報</title>
<link>http://mini-info.meetblog.jp/miniinfo/2026/07/06210627-1a44.html</link>
<description>目　次 【1】Red Hat Ansible Automation Platfo...</description>
<content:encoded>&lt;p&gt;目　次&lt;br /&gt;【1】Red Hat Ansible Automation Platformに権限チェックの欠如の脆弱性&lt;br /&gt;【2】Google Chromeに複数の脆弱性&lt;br /&gt;【3】複数のJenkins用プラグインに脆弱性&lt;br /&gt;【4】GitLabに複数の脆弱性&lt;br /&gt;【5】pgAdminに複数の脆弱性&lt;br /&gt;【6】Fortinet製品に関連する認証情報の漏えいに関する注意喚起&lt;br /&gt;※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。&lt;br /&gt;https://www.jpcert.or.jp/wr/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【1】Red Hat Ansible Automation Platformに権限チェックの欠如の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://access.redhat.com/security/cve/cve-2026-11807&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Red Hat Ansible Automation Platformには、権限チェックの欠如の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【2】Google Chromeに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_01245939337.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【3】複数のJenkins用プラグインに脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jenkins.io/security/advisory/2026-06-24/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のJenkins用プラグインには、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。なお、一部のプラグインについては本記事執筆時点においてアップデートが提供されていません。詳細は、開発者が提供する情報を参照し、今後の情報を注視してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【4】GitLabに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-1-1-released/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【5】pgAdminに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.pgadmin.org/docs/pgadmin4/9.16/release_notes_9_16.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;pgAdminには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【6】Fortinet製品に関連する認証情報の漏えいに関する注意喚起&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jpcert.or.jp/at/2026/at260019.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;JPCERT/CCは、「Fortinet製品に関連する認証情報の漏えいに関する注意喚起」を公開しました。Fortinet製FortiGateなどに関連する認証情報が漏えいしたとされる事案（通称：FortiBleed）に関する情報を取りまとめ、本事案の国内への影響、影響有無の確認方法、対処、対策を整理しています。同社製品を利用している場合は、影響の有無に関わらず、速やかな対処、対策の実施を推奨します。&lt;/p&gt;</content:encoded>


<dc:subject>セキュリティ</dc:subject>

<dc:creator>mini-info</dc:creator>
<dc:date>2026-07-01T13:48:06+09:00</dc:date>
</item>
<item rdf:about="http://mini-info.meetblog.jp/miniinfo/2026/06/06140620-ba98.html">
<title>■06/14(日)〜06/20(土) のセキュリティ関連情報</title>
<link>http://mini-info.meetblog.jp/miniinfo/2026/06/06140620-ba98.html</link>
<description>【1】Microsoft Edgeに複数の脆弱性 【2】crypton-x509...</description>
<content:encoded>&lt;p&gt;【1】Microsoft Edgeに複数の脆弱性&lt;br /&gt;【2】crypton-x509-validationに不適切な証明書検証の脆弱性&lt;br /&gt;【3】Node.jsに複数の脆弱性&lt;br /&gt;【4】ZyxelのGS1900シリーズスイッチにスタックベースのバッファオーバーフローの脆弱性&lt;br /&gt;【5】Drupal coreに複数の脆弱性&lt;br /&gt;【6】複数のCisco製品に脆弱性&lt;br /&gt;【7】複数のAtlassian製品に脆弱性&lt;br /&gt;【8】複数のMozilla製品に脆弱性&lt;br /&gt;【9】Google Chromeに複数の脆弱性&lt;br /&gt;【10】複数のOracle製品に脆弱性&lt;br /&gt;【11】リコーおよびコニカミノルタジャパン製プリンタドライバーに権限昇格の脆弱性&lt;br /&gt;【12】Fortinetが「FortiGateデバイスの認証情報を使った攻撃キャンペーンの分析」を公開&lt;br /&gt;※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。&lt;br /&gt;https://www.jpcert.or.jp/wr/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【1】Microsoft Edgeに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#june-18-2026&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Microsoft Edgeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#june-15-2026&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【2】crypton-x509-validationに不適切な証明書検証の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/vu/JVNVU96130756/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;crypton-x509-validationには、不適切な証明書検証の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、CERT/CCが提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://kb.cert.org/vuls/id/862559&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【3】Node.jsに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://nodejs.org/en/blog/vulnerability/june-2026-security-releases&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Node.jsには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【4】ZyxelのGS1900シリーズスイッチにスタックベースのバッファオーバーフローの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-stack-based-buffer-overflow-vulnerability-in-gs1900-series-switches-06-16-2026&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Zyxelが提供するGS1900シリーズスイッチには、スタックベースのバッファオーバーフローの脆弱性があります。この問題は、当該製品にパッチを適用することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【5】Drupal coreに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.drupal.org/sa-core-2026-005&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Drupal coreには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.drupal.org/security&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【6】複数のCisco製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-G5WP8vv&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Ciscoが提供する複数の製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://sec.cloudapps.cisco.com/security/center/publicationListing.x&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【7】複数のAtlassian製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://confluence.atlassian.com/security/security-bulletin-june-16-2026-1796309326.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のAtlassian製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【8】複数のMozilla製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-56/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のMozilla製品には、脆弱性があります。Firefox、Firefox ESR、Firefox for iOS、Thunderbirdが影響を受けます。この問題は、当該製品を開発者が提供する修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.mozilla.org/en-US/security/advisories/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【9】Google Chromeに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_01750511403.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【10】複数のOracle製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.oracle.com/security-alerts/cspujun2026.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のOracle製品には、脆弱性があります。対象となる製品およびバージョンは多岐にわたります。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【11】リコーおよびコニカミノルタジャパン製プリンタドライバーに権限昇格の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/jp/JVN55319858/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;株式会社リコーおよびコニカミノルタジャパン株式会社が提供する複数のプリンタドライバーには、権限昇格の脆弱性があります。この問題は、最新版のプリンタドライバーを使用することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.konicaminolta.jp/business/support/important/260615_01_01.html&lt;/p&gt;
&lt;p&gt;https://jp.ricoh.com/security/products/vulnerabilities/vul?id=ricoh-2025-000002&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【12】Fortinetが「FortiGateデバイスの認証情報を使った攻撃キャンペーンの分析」を公開&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.fortinet.com/jp/blog/psirt-blogs/analysis-of-reported-credential-compromise-of-fortigate-devices&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Fortinetは、「FortiGateデバイスの認証情報を使った攻撃キャンペーンの分析」を公開しました。Fortinetは、FortiBleedと呼ばれる認証情報窃取キャンペーンについて、過去のインシデントに関連する認証情報の再利用や、多要素認証が有効化されていないデバイスへのブルートフォース攻撃によるものと説明しています。ただし、複数のセキュリティ組織は、侵害済み機器から新たな認証情報が窃取されている可能性についても指摘しており、侵害調査や対応にあたっては、Fortinetが提供する情報に加え、関連情報も確認することが推奨されます。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://socradar.io/blog/fortibleed-fortinet-firewalls-compromised/&lt;/p&gt;
&lt;p&gt;https://www.hudsonrock.com/blog/fortibleed-75000-fortinet-firewalls-compromised-global-enterprises-exposed-claim-your-ethical-disclosure&lt;/p&gt;
&lt;p&gt;https://doublepulsar.com/fortibleed-75k-fortinet-firewalls-have-admin-passwords-cracked-60299faa65f8&lt;/p&gt;</content:encoded>


<dc:subject>セキュリティ</dc:subject>

<dc:creator>mini-info</dc:creator>
<dc:date>2026-06-24T13:39:18+09:00</dc:date>
</item>
<item rdf:about="http://mini-info.meetblog.jp/miniinfo/2026/06/06070613-feba.html">
<title>■06/07(日)〜06/13(土) のセキュリティ関連情報</title>
<link>http://mini-info.meetblog.jp/miniinfo/2026/06/06070613-feba.html</link>
<description>目　次 【1】Kerasにパストラバーサルの脆弱性 【2】Microsoft E...</description>
<content:encoded>&lt;p&gt;目　次&lt;br /&gt;【1】Kerasにパストラバーサルの脆弱性&lt;br /&gt;【2】Microsoft Edgeに複数の脆弱性&lt;br /&gt;【3】Oracle PeopleSoft PeopleToolsにリモートコード実行につながる脆弱性&lt;br /&gt;【4】複数のSplunk製品に脆弱性&lt;br /&gt;【5】Jenkinsに複数の脆弱性&lt;br /&gt;【6】GitLabに複数の脆弱性&lt;br /&gt;【7】OpenSSLに複数の脆弱性&lt;br /&gt;【8】Veeam Backup &amp;amp; Replicationにリモートコード実行につながる脆弱性&lt;br /&gt;【9】複数のFortinet製品に脆弱性&lt;br /&gt;【10】複数のSAP製品に脆弱性&lt;br /&gt;【11】Apache HTTP Server 2.4に複数の脆弱性&lt;br /&gt;【12】Google Chromeに複数の脆弱性&lt;br /&gt;【13】VMware Cloud Foundation Operationsに複数の脆弱性&lt;br /&gt;【14】JCE（Joomla Content Editor）に不適切なアクセス制御の脆弱性&lt;br /&gt;【15】JPCERT/CCが「ツール分析結果シート」をアップデート&lt;br /&gt;【16】複数のアドビ製品に脆弱性&lt;br /&gt;【17】複数のマイクロソフト製品に脆弱性&lt;br /&gt;【18】複数のCheck Point Software Technologies製品のVPNおよびモバイルアクセスに認証バイパスの脆弱性&lt;br /&gt;※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。&lt;br /&gt;https://www.jpcert.or.jp/wr/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【1】Kerasにパストラバーサルの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://github.com/advisories/GHSA-hqp4-2352-xf5r&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;深層学習用ライブラリKerasには、任意のファイルの書き込みなどにつながるパストラバーサルの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【2】Microsoft Edgeに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#june-9-2026&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Microsoft Edgeには、複数の脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性が悪用されたとの報告を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【3】Oracle PeopleSoft PeopleToolsにリモートコード実行につながる脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.oracle.com/security-alerts/alert-cve-2026-35273.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Oracle PeopleSoft PeopleToolsには、認証なしでリモートコード実行につながる脆弱性があります。Google Cloud（Mandiant）によると、今回修正された脆弱性を悪用した攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://cloud.google.com/blog/topics/threat-intelligence/shinyhunters-targets-education-sector-oracle-exploit&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【4】複数のSplunk製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://advisory.splunk.com/advisories/SVD-2026-0601&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のSplunk製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://advisory.splunk.com/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【5】Jenkinsに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jenkins.io/security/advisory/2026-06-10/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Jenkinsには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【6】GitLabに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-0-2-released/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【7】OpenSSLに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://openssl-library.org/news/secadv/20260609.txt&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;OpenSSLには、複数の脆弱性があります。この問題は、当該ソフトウェアを修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【8】Veeam Backup &amp;amp; Replicationにリモートコード実行につながる脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.veeam.com/kb4869&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Veeamが提供するVeeam Backup &amp;amp; Replicationには、要認証のリモートコード実行につながる脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【9】複数のFortinet製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://fortiguard.fortinet.com/psirt/FG-IR-26-141&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のFortinet製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.fortiguard.com/psirt?filter=1&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【10】複数のSAP製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://support.sap.com/en/my-support/knowledge-base/security-notes-news/june-2026.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のSAP製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【11】Apache HTTP Server 2.4に複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://httpd.apache.org/security/vulnerabilities_24.html#2.4.68&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Apache HTTP Server 2.4には、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【12】Google Chromeに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Google Chromeには、複数の脆弱性があります。Googleによると、今回修正された一部の脆弱性を悪用した攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_01962725236.html&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【13】VMware Cloud Foundation Operationsに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/37513&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;VMware Cloud Foundation Operationsには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【14】JCE（Joomla Content Editor）に不適切なアクセス制御の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.joomlacontenteditor.net/news/jce-pro-2-9-99-5-released&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Joomla!向けのエディター拡張機能JCE（Joomla Content Editor）には、不適切なアクセス制御の脆弱性があります。開発者によると、今回修正された脆弱性を悪用した攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。また、影響を受ける可能性があるサイトを調査する方法や、侵害が疑われる場合の対応方法などが開発者から案内されています。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【15】JPCERT/CCが「ツール分析結果シート」をアップデート&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://blogs.jpcert.or.jp/ja/2026/06/tool_analysis_update.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;JPCERT/CCでは、2017年に、ネットワーク内部に侵入した攻撃者が悪用する可能性が高いツールを実行した際にWindowsに記録されるログを調査し、ツール分析結果シートとして公開しました。その後のAD環境の変化や攻撃者の手法・使用するツールの変化を踏まえ、この度、ツール分析結果シートを現在の状況に合わせた内容へとアップデートしました。具体的には、Windows11（version 24H2）およびWindows Server 2025を対象とし、対象のツール、コマンドを拡充しました。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://jpcertcc.github.io/ToolAnalysisResultSheet_jp&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【16】複数のアドビ製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jpcert.or.jp/at/2026/at260018.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のアドビ製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://helpx.adobe.com/security/security-bulletin.html&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【17】複数のマイクロソフト製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jpcert.or.jp/at/2026/at260017.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のマイクロソフト製品には、脆弱性があります。マイクロソフトによると、今回修正された一部の脆弱性を悪用する攻撃を確認しているとのことです。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.microsoft.com/msrc/blog/2026/06/202606-security-update&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【18】複数のCheck Point Software Technologies製品のVPNおよびモバイルアクセスに認証バイパスの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jpcert.or.jp/at/2026/at260016.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のCheck Point Software Technologies製品のVPNおよびモバイルアクセスには、認証バイパスの脆弱性があります。Check Point Software Technologiesによると、今回修正された脆弱性が悪用された可能性があるとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/&lt;/p&gt;</content:encoded>


<dc:subject>セキュリティ</dc:subject>

<dc:creator>mini-info</dc:creator>
<dc:date>2026-06-17T13:48:37+09:00</dc:date>
</item>
<item rdf:about="http://mini-info.meetblog.jp/miniinfo/2026/06/05310606-aee6.html">
<title>■05/31(日)〜06/06(土) のセキュリティ関連情報</title>
<link>http://mini-info.meetblog.jp/miniinfo/2026/06/05310606-aee6.html</link>
<description>目　次 【1】複数のTP-LINK製品に重要情報の平文送信の脆弱性 【2】複数の...</description>
<content:encoded>&lt;p&gt;目　次&lt;br /&gt;【1】複数のTP-LINK製品に重要情報の平文送信の脆弱性&lt;br /&gt;【2】複数のProgress Software Corporation製品に脆弱性&lt;br /&gt;【3】複数のCisco製品に脆弱性&lt;br /&gt;【4】複数のMozilla製品に脆弱性&lt;br /&gt;【5】Google Chromeに複数の脆弱性&lt;br /&gt;【6】Androidに複数の脆弱性&lt;br /&gt;【7】IBM WebSphere Application Serverに複数の脆弱性&lt;br /&gt;【8】エフサステクノロジーズのServerView Agents for Windowsに複数の脆弱性&lt;br /&gt;【9】Palo Alto Networks製PAN-OSソフトウェアのGlobalProtectに認証回避の脆弱性&lt;br /&gt;【10】JPCERT/CCが「TSUBAMEレポート Overflow（2026年1-3月）」を公開&lt;br /&gt;【11】フィッシング対策協議会が「フィッシングレポート2026」を公開&lt;br /&gt;※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。&lt;br /&gt;https://www.jpcert.or.jp/wr/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【1】複数のTP-LINK製品に重要情報の平文送信の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/jp/JVN70631953/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のTP-LINK製品には、重要情報の平文送信の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.tp-link.com/us/support/faq/5106/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【2】複数のProgress Software Corporation製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://community.progress.com/s/article/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のProgress Software Corporation製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://community.progress.com/s/article/MOVEit-WAF-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【3】複数のCisco製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-ssrf-cXPnHcW&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のCisco製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。なお、一部製品の脆弱性はCiscoが対応したためユーザーの対応は不要とのことです。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://sec.cloudapps.cisco.com/security/center/publicationListing.x&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【4】複数のMozilla製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-54/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のMozilla製品には、脆弱性があります。Firefox、Firefox for iOSが影響を受けます。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.mozilla.org/en-US/security/advisories/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【5】Google Chromeに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【6】Androidに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://source.android.com/docs/security/bulletin/2026/2026-06-01&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Androidには、複数の脆弱性があります。開発者によると、今回修正された一部の脆弱性が限定的な標的型攻撃の対象となっている可能性を示す兆候があるとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【7】IBM WebSphere Application Serverに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.ibm.com/support/pages/node/7274738&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;IBM WebSphere Application Serverには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.ibm.com/support/pages/node/7274733&lt;/p&gt;
&lt;p&gt;https://www.ibm.com/support/pages/node/7274740&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【8】エフサステクノロジーズのServerView Agents for Windowsに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/jp/JVN67883085/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;エフサステクノロジーズが提供するServerView Agents for Windowsには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.fsastech.com/ja-jp/resources/security/2026/0529.html&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【9】Palo Alto Networks製PAN-OSソフトウェアのGlobalProtectに認証回避の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://security.paloaltonetworks.com/CVE-2026-0257&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Palo Alto Networksは、PAN-OSソフトウェアのGlobalProtectにおける認証回避の脆弱性に関するアドバイザリを更新しました。開発者によると、すでに本脆弱性を悪用した攻撃試行が確認されているとのことです。この問題は、バージョンアップまたはワークアラウンドを実施することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.rapid7.com/blog/post/etr-rapid7-observed-exploitation-of-pan-os-globalprotect-authentication-bypass-vulnerability-cve-2026-0257/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【10】JPCERT/CCが「TSUBAMEレポート Overflow（2026年1-3月）」を公開&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://blogs.jpcert.or.jp/ja/2026/06/tsubame-overflow20260103.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;JPCERT/CCは、ブログ「TSUBAMEレポート Overflow（2026年1-3月）」を公開しました。2025年度の振り返りと2026年1-3月の観測結果として、国内外に設置しているセンサーの観測動向の比較や、その他の活動などについて紹介しています。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【11】フィッシング対策協議会が「フィッシングレポート2026」を公開&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.antiphishing.jp/report/wg/phishing_report2026.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;2026年6月1日、フィッシング対策協議会は「フィッシングレポート2026」を公開しました。2025年1月から12月までのフィッシング報告件数、フィッシングのターゲットとなっているブランド、フィッシング詐欺の手口の概要などの情報が纏められています。&lt;/p&gt;</content:encoded>


<dc:subject>セキュリティ</dc:subject>

<dc:creator>mini-info</dc:creator>
<dc:date>2026-06-10T13:25:13+09:00</dc:date>
</item>
<item rdf:about="http://mini-info.meetblog.jp/miniinfo/2026/06/05240530-eed0.html">
<title>■05/24(日)〜05/30(土) のセキュリティ関連情報</title>
<link>http://mini-info.meetblog.jp/miniinfo/2026/06/05240530-eed0.html</link>
<description>目　次 【1】複数のOracle製品に脆弱性 【2】Atril、Evinceおよ...</description>
<content:encoded>&lt;p&gt;目　次&lt;br /&gt;【1】複数のOracle製品に脆弱性&lt;br /&gt;【2】Atril、EvinceおよびXreaderに引数インジェクションの脆弱性&lt;br /&gt;【3】Google Chromeに複数の脆弱性&lt;br /&gt;【4】GitLabに複数の脆弱性&lt;br /&gt;【5】Giteaに複数の脆弱性&lt;br /&gt;【6】Joomla!に複数の脆弱性&lt;br /&gt;【7】Sambaに複数の脆弱性&lt;br /&gt;【8】Apache ForyのPyForyに信頼できないデータのデシリアライゼーションの脆弱性&lt;br /&gt;【9】Roundcube Webmailに複数の脆弱性&lt;br /&gt;【10】NGINXにヒープベースのバッファオーバーフローの脆弱性&lt;br /&gt;【11】GitHubがGitHub Enterprise Server管理者にGPG公開鍵のローテーションを呼び掛け&lt;br /&gt;※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。&lt;br /&gt;https://www.jpcert.or.jp/wr/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【1】複数のOracle製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.oracle.com/security-alerts/cspumay2026.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のOracle製品には、脆弱性があります。対象となる製品およびバージョンは多岐にわたります。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【2】Atril、EvinceおよびXreaderに引数インジェクションの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://github.com/mate-desktop/atril/security/advisories/GHSA-vgv2-m826-8f6f&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Atril、EvinceおよびXreaderには、引数インジェクションの脆弱性があります。攻撃者が、本脆弱性を悪用する細工したPDF文書をユーザーに開かせ、文書内のリンクをクリックさせることで、当該ユーザーの権限で任意のコードを実行する可能性があります。開発者および各ディストリビューションベンダーが提供する情報を確認のうえ、修正済みのバージョンや対策情報が公開されている場合は速やかな適用を推奨します。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【3】Google Chromeに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop_0877304591.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【4】GitLabに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-0-1-released/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【5】Giteaに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://blog.gitea.com/release-of-1.26.2/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Giteaには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【6】Joomla!に複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.joomla.org/announcements/release-news/5954-joomla-6-1-1-5-4-6-security-bugfix-release.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Joomla!には、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【7】Sambaに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.samba.org/samba/latest_news.html#4.24.3&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Sambaには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【8】Apache ForyのPyForyに信頼できないデータのデシリアライゼーションの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://fory.apache.org/security/#cve-2026-48207-pyfory-reduceserializer-deserializationpolicy-bypass&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Apache ForyのPyForyには、信頼できないデータのデシリアライゼーションの脆弱性（CVE-2026-48207）があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【9】Roundcube Webmailに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Roundcube Webmailには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【10】NGINXにヒープベースのバッファオーバーフローの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://my.f5.com/manage/s/article/K000161377&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;NGINX Plus、NGINX Open Sourceには、ヒープベースのバッファオーバーフローの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【11】GitHubがGitHub Enterprise Server管理者にGPG公開鍵のローテーションを呼び掛け&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://github.blog/security/investigating-unauthorized-access-to-githubs-internal-repositories/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;GitHubは、2026年5月26日（現地時間）、同社の内部リポジトリーに対する不正アクセスに関する記事を更新しました。同社によると、現在も調査は継続中であるものの、予防措置として、GitHub Enterprise Serverの署名鍵を含む鍵のローテーションを実施しているとのことです。これに伴い、GitHub Enterprise Serverの管理者に対して、各インスタンスのGPG公開鍵をローテーションするよう対応を求めています。なお、GitHub Enterprise Cloudについては対応不要とされています。&lt;/p&gt;</content:encoded>


<dc:subject>セキュリティ</dc:subject>

<dc:creator>mini-info</dc:creator>
<dc:date>2026-06-03T13:03:23+09:00</dc:date>
</item>
<item rdf:about="http://mini-info.meetblog.jp/miniinfo/2026/05/05170523-f2ff.html">
<title>■05/17(日)〜05/23(土) のセキュリティ関連情報</title>
<link>http://mini-info.meetblog.jp/miniinfo/2026/05/05170523-f2ff.html</link>
<description>目　次 【1】Twigに複数の脆弱性 【2】PowerDNS Authorita...</description>
<content:encoded>&lt;p&gt;目　次&lt;br /&gt;【1】Twigに複数の脆弱性&lt;br /&gt;【2】PowerDNS Authoritative Serverに複数の脆弱性&lt;br /&gt;【3】ISC BIND 9に複数の脆弱性&lt;br /&gt;【4】複数のSplunk製品に脆弱性&lt;br /&gt;【5】複数のCisco製品に脆弱性&lt;br /&gt;【6】Drupal coreにSQLインジェクションの脆弱性&lt;br /&gt;【7】FreePBXに複数の脆弱性&lt;br /&gt;【8】複数のMozilla製品に脆弱性&lt;br /&gt;【9】複数のAtlassian製品に脆弱性&lt;br /&gt;【10】Google Chromeに複数の脆弱性&lt;br /&gt;【11】Azure Local向けディスコネクテッドオペレーションサービスに不適切な認証の脆弱性&lt;br /&gt;【12】n8nに複数の脆弱性&lt;br /&gt;【13】Palo Alto Networks製PAN-OSにおける認証回避の脆弱性（CVE-2026-0265）に関する注意喚起&lt;br /&gt;【14】TrendAI Apex Oneなどのトレンドマイクロ製品における複数の脆弱性に関する注意喚起&lt;br /&gt;※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。&lt;br /&gt;https://www.jpcert.or.jp/wr/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【1】Twigに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://symfony.com/blog/twig-3-26-0-released&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Twigには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【2】PowerDNS Authoritative Serverに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2026-06.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;PowerDNS Authoritative Serverには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://jprs.jp/tech/security/2026-05-25-powerdns-auth.html&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【3】ISC BIND 9に複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/vu/JVNVU99225456/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;ISC BIND 9には、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://kb.isc.org/docs/cve-2026-3039&lt;/p&gt;
&lt;p&gt;https://kb.isc.org/docs/cve-2026-3592&lt;/p&gt;
&lt;p&gt;https://kb.isc.org/docs/cve-2026-3593&lt;/p&gt;
&lt;p&gt;https://kb.isc.org/docs/cve-2026-5946&lt;/p&gt;
&lt;p&gt;https://kb.isc.org/docs/cve-2026-5947&lt;/p&gt;
&lt;p&gt;https://kb.isc.org/docs/cve-2026-5950&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【4】複数のSplunk製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://advisory.splunk.com/advisories/SVD-2026-0503&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のSplunk製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://advisory.splunk.com/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【5】複数のCisco製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-pnbsa-g8WEnuy&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のCisco製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://sec.cloudapps.cisco.com/security/center/publicationListing.x&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【6】Drupal coreにSQLインジェクションの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.drupal.org/sa-core-2026-004&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Drupal coreには、SQLインジェクションの脆弱性があります。開発者によると、すでに本脆弱性を悪用した攻撃試行が確認されているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【7】FreePBXに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m55x-h47x-v3gx&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;FreePBXには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://github.com/FreePBX/security-reporting/security/advisories/GHSA-hw7v-v2jp-wc4v&lt;/p&gt;
&lt;p&gt;https://github.com/FreePBX/security-reporting/security/advisories/GHSA-p9fq-fmpw-2h9x&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【8】複数のMozilla製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-46/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のMozilla製品には、脆弱性があります。Firefox、Firefox ESR、Firefox for iOS、Thunderbirdが影響を受けます。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-47/&lt;/p&gt;
&lt;p&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-48/&lt;/p&gt;
&lt;p&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-49/&lt;/p&gt;
&lt;p&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-50/&lt;/p&gt;
&lt;p&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-51/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【9】複数のAtlassian製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://confluence.atlassian.com/security/security-bulletin-may-19-2026-1786839142.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のAtlassian製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【10】Google Chromeに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop_0841193308.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【11】Azure Local向けディスコネクテッドオペレーションサービスに不適切な認証の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://msrc.microsoft.com/update-guide/ja-jp/vulnerability/CVE-2026-42822&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Azure Local向けディスコネクテッドオペレーションサービスには、不適切な認証の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【12】n8nに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://github.com/n8n-io/n8n/security/advisories/GHSA-wrwr-h859-xh2r&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;n8nには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://github.com/n8n-io/n8n/security/advisories/GHSA-mhrx-qhrj-673w&lt;/p&gt;
&lt;p&gt;https://github.com/n8n-io/n8n/security/advisories/GHSA-6h4j-wcr9-2vg7&lt;/p&gt;
&lt;p&gt;https://github.com/n8n-io/n8n/security/advisories/GHSA-c8xv-5998-g76h&lt;/p&gt;
&lt;p&gt;https://github.com/n8n-io/n8n/security/advisories/GHSA-57g9-58c2-xjg3&lt;/p&gt;
&lt;p&gt;https://github.com/n8n-io/n8n/security/advisories/GHSA-3875-8gcx-7v46&lt;/p&gt;
&lt;p&gt;https://github.com/n8n-io/n8n/security/advisories/GHSA-2vx9-7wpg-88jq&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【13】Palo Alto Networks製PAN-OSにおける認証回避の脆弱性（CVE-2026-0265）に関する注意喚起&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jpcert.or.jp/at/2026/at260015.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;JPCERT/CCは、「Palo Alto Networks製PAN-OSにおける認証回避の脆弱性（CVE-2026-0265）に関する注意喚起」を公開しました。本脆弱性の詳細解説が公表されていることから、今後攻撃コードが公開され、本脆弱性を悪用する攻撃が国内で広がる可能性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【14】TrendAI Apex Oneなどのトレンドマイクロ製品における複数の脆弱性に関する注意喚起&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jpcert.or.jp/at/2026/at260014.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;JPCERT/CCは、「TrendAI Apex Oneなどのトレンドマイクロ製品における複数の脆弱性に関する注意喚起」を公開しました。開発者によるとTrendAI Apex One（オンプレミス版）において、相対パストラバーサルの脆弱性（CVE-2026-34926）を悪用した攻撃を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;</content:encoded>


<dc:subject>セキュリティ</dc:subject>

<dc:creator>mini-info</dc:creator>
<dc:date>2026-05-27T13:31:08+09:00</dc:date>
</item>
<item rdf:about="http://mini-info.meetblog.jp/miniinfo/2026/05/05100516-7bdb.html">
<title>■05/10(日)〜05/16(土) のセキュリティ関連情報</title>
<link>http://mini-info.meetblog.jp/miniinfo/2026/05/05100516-7bdb.html</link>
<description>目　次 【1】Musetheque V4 情報公開 for IPKNOWLEDG...</description>
<content:encoded>&lt;p&gt;目　次&lt;br /&gt;【1】Musetheque V4 情報公開 for IPKNOWLEDGEに複数の脆弱性&lt;br /&gt;【2】PostgreSQLに複数の脆弱性&lt;br /&gt;【3】Cisco Catalyst SD-WANに複数の脆弱性&lt;br /&gt;【4】MongoDBに境界外書き込みの脆弱性&lt;br /&gt;【5】VMware Fusionに権限昇格の脆弱性&lt;br /&gt;【6】WPS Officeで使用される名前付きパイプに対するアクセス制御不備の脆弱性&lt;br /&gt;【7】複数のPalo Alto Networks製品に脆弱性&lt;br /&gt;【8】GitLabに複数の脆弱性&lt;br /&gt;【9】Linuxカーネルに複数のローカル権限昇格の脆弱性&lt;br /&gt;【10】NGINXにヒープベースのバッファオーバーフローの脆弱性&lt;br /&gt;【11】エレコム製無線LANルーターおよび無線アクセスポイントに複数の脆弱性&lt;br /&gt;【12】pgAdminに複数の脆弱性&lt;br /&gt;【13】複数のApple製品に脆弱性&lt;br /&gt;【14】JPCERT/CCが「インターネット定点観測レポート（2026年 1-3月）」を公開&lt;br /&gt;【15】GUARDIANWALL MailSuiteにおけるスタックベースのバッファオーバーフローの脆弱性に関する注意喚起&lt;br /&gt;【16】複数のマイクロソフト製品に脆弱性&lt;br /&gt;【17】JPCERT/CCが「TSUBAMEレポート Overflow（2025年10-12月）」を公開&lt;br /&gt;※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。&lt;br /&gt;https://www.jpcert.or.jp/wr/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【1】Musetheque V4 情報公開 for IPKNOWLEDGEに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/jp/JVN69128376/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Musetheque V4 情報公開 for IPKNOWLEDGEには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【2】PostgreSQLに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.postgresql.org/about/news/postgresql-184-1710-1614-1518-and-1423-released-3297/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;PostgreSQLには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【3】Cisco Catalyst SD-WANに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-rpa2-v69WY2SW&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Cisco Catalyst SD-WANには、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。CiscoはCisco Catalyst SD-WAN Controllerの脆弱性（CVE-2026-20182）について悪用を確認しています。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://sec.cloudapps.cisco.com/security/center/publicationListing.x&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【4】MongoDBに境界外書き込みの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.mongodb.com/community/forums/t/important-mongodb-patch-available-may-2026/339172&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;MongoDBには、境界外書き込みの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://jira.mongodb.org/browse/SERVER-126021&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【5】VMware Fusionに権限昇格の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/37454&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;VMware Fusionには、権限昇格の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【6】WPS Officeで使用される名前付きパイプに対するアクセス制御不備の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/jp/JVN14434132/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;WPS株式会社が提供するWPS Officeには、内部で使用している名前付きパイプに対するアクセス制御不備の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.wps365.jp/notices/4&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【7】複数のPalo Alto Networks製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://security.paloaltonetworks.com/CVE-2026-0265&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のPalo Alto Networks製品には、脆弱性があります。この問題は、バージョンアップまたはワークアラウンドを実施することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://security.paloaltonetworks.com/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【8】GitLabに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://docs.gitlab.com/releases/patches/patch-release-gitlab-18-11-3-released/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【9】Linuxカーネルに複数のローカル権限昇格の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://github.com/v12-security/pocs/blob/main/fragnesia/README.md&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Linuxカーネルの脆弱性CVE-2026-46300（通称Fragnesia）およびCVE-2026-46333（通称ssh-keysign-pwn）について、脆弱性の概念実証コードが公開されています。脆弱性悪用には、いずれもローカル環境での操作が必要となるものの、別経路でネットワーク侵害を受け、結果として権限昇格に悪用される可能性があります。各ディストリビューションベンダーおよび開発者が提供する情報を確認のうえ、修正済みのバージョンや対策情報が公開された場合は速やかな適用を推奨します。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【10】NGINXにヒープベースのバッファオーバーフローの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://my.f5.com/manage/s/article/K000161019&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;NGINX Open Source、NGINX Plusには、ヒープベースのバッファオーバーフローの脆弱性があります。JPCERT/CCでは、本脆弱性の概念実証コードが公開されていることを確認しています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【11】エレコム製無線LANルーターおよび無線アクセスポイントに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/jp/JVN03037325/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;エレコム株式会社が提供する無線LANルーターおよび無線アクセスポイント製品には、複数の脆弱性があります。この問題は、当該製品を修正済みのファームウェアに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.elecom.co.jp/news/security/20260512-01/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【12】pgAdminに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.pgadmin.org/docs/pgadmin4/9.15/release_notes_9_15.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;pgAdminには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。また、インターネット経由での接続を必要としない場合、外部から到達可能な状態で露呈しないよう、アクセス制限やネットワーク分離などの対策を実施することを検討してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【13】複数のApple製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://support.apple.com/ja-jp/127110&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のApple製品には、脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://support.apple.com/ja-jp/100100&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【14】JPCERT/CCが「インターネット定点観測レポート（2026年 1-3月）」を公開&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jpcert.or.jp/tsubame/report/report202601-03.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;JPCERT/CCは、「インターネット定点観測レポート（2026年 1-3月）」を公開しました。2026年1月から3月の間に、インターネット定点観測システム「TSUBAME」で観測した結果とその分析の概要について紹介しています。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【15】GUARDIANWALL MailSuiteにおけるスタックベースのバッファオーバーフローの脆弱性に関する注意喚起&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jpcert.or.jp/at/2026/at260013.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;JPCERT/CCは、「GUARDIANWALL MailSuiteにおけるスタックベースのバッファオーバーフローの脆弱性に関する注意喚起」を公開しました。開発者によるとGUARDIANWALL MailSuite（オンプレミス版）において本脆弱性を悪用した攻撃がすでに確認されているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://security-support.canon-its.jp/info_and_news/show/804?site_domain=GUARDIANWALL&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【16】複数のマイクロソフト製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.jpcert.or.jp/at/2026/at260012.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のマイクロソフト製品には、脆弱性があります。この問題は、Microsoft Updateなどを用いて、更新プログラムを適用することで解決します。開発者はMicrosoft Exchange Serverのなりすましの脆弱性（CVE-2026-42897）について悪用を確認しています。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.microsoft.com/msrc/blog/2026/05/202605-security-update&lt;/p&gt;
&lt;p&gt;https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42897&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【17】JPCERT/CCが「TSUBAMEレポート Overflow（2025年10-12月）」を公開&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://blogs.jpcert.or.jp/ja/2026/05/tsubame-overflow20251012.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;JPCERT/CCは、ブログ「TSUBAMEレポート Overflow（2025年10-12月）」を公開しました。2025年10-12月の観測結果として、国内外に設置しているセンサーの観測動向の比較や、その他の活動などについて紹介しています。&lt;/p&gt;</content:encoded>


<dc:subject>セキュリティ</dc:subject>

<dc:creator>mini-info</dc:creator>
<dc:date>2026-05-20T13:09:43+09:00</dc:date>
</item>
<item rdf:about="http://mini-info.meetblog.jp/miniinfo/2026/05/04260509-839a.html">
<title>■04/26(日)〜05/09(土) のセキュリティ関連情報</title>
<link>http://mini-info.meetblog.jp/miniinfo/2026/05/04260509-839a.html</link>
<description>目　次 【1】Apache HTTP Server 2.4に複数の脆弱性 【2】...</description>
<content:encoded>&lt;p&gt;目　次&lt;br /&gt;【1】Apache HTTP Server 2.4に複数の脆弱性&lt;br /&gt;【2】Ivanti Endpoint Manager Mobileに複数の脆弱性&lt;br /&gt;【3】複数のMozilla製品に脆弱性&lt;br /&gt;【4】Androidに認証アルゴリズムの不適切な実装の脆弱性&lt;br /&gt;【5】Google Chromeに複数の脆弱性&lt;br /&gt;【6】複数のCisco製品に脆弱性&lt;br /&gt;【7】GitLabに複数の脆弱性&lt;br /&gt;【8】Palo Alto NetworksのPAN-OSにバッファオーバーフローの脆弱性&lt;br /&gt;【9】The ProFTPD ProjectのProFTPDにSQLインジェクションの脆弱性&lt;br /&gt;【10】リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機（MFP）にオープンリダイレクトの脆弱性&lt;br /&gt;【11】SonicWallのSonicOSに複数の脆弱性&lt;br /&gt;【12】Linuxカーネルに複数のローカル権限昇格の脆弱性&lt;br /&gt;【13】cPanel、WHMおよびWP Squaredに認証バイパスの脆弱性&lt;br /&gt;【14】Apache Camelに複数の脆弱性&lt;br /&gt;※紹介するセキュリティ関連情報の選定基準は以下のページをご覧ください。&lt;br /&gt;https://www.jpcert.or.jp/wr/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【1】Apache HTTP Server 2.4に複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/vu/JVNVU99705957/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Apache HTTP Server 2.4には、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://httpd.apache.org/security/vulnerabilities_24.html#2.4.67&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【2】Ivanti Endpoint Manager Mobileに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://hub.ivanti.com/s/article/May-2026-Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-Multiple-CVEs&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Ivantiが提供するIvanti Endpoint Manager Mobileには、複数の脆弱性があります。Ivantiによると、今回修正された一部の脆弱性が悪用されているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【3】複数のMozilla製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-40/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のMozilla製品には、脆弱性があります。Firefox、Firefox ESR、Thunderbirdが影響を受けます。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-41/&lt;/p&gt;
&lt;p&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-42/&lt;/p&gt;
&lt;p&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-43/&lt;/p&gt;
&lt;p&gt;https://www.mozilla.org/en-US/security/advisories/mfsa2026-44/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【4】Androidに認証アルゴリズムの不適切な実装の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://source.android.com/docs/security/bulletin/2026/2026-05-01&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Androidには、認証アルゴリズムの不適切な実装の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【5】Google Chromeに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://chromereleases.googleblog.com/2026/05/stable-channel-update-for-desktop.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Google Chromeには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【6】複数のCisco製品に脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-unity-rce-ssrf-hENhuASy&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;複数のCisco製品には、脆弱性があります。対象となる製品およびバージョンは多岐にわたります。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://sec.cloudapps.cisco.com/security/center/publicationListing.x&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【7】GitLabに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://docs.gitlab.com/releases/patches/patch-release-gitlab-18-10-3-released/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;GitLabには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【8】Palo Alto NetworksのPAN-OSにバッファオーバーフローの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://security.paloaltonetworks.com/CVE-2026-0300&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Palo Alto Networksが提供するPAN-OSのUser-ID認証ポータル（別名Captive Portal）には、バッファオーバーフローの脆弱性があります。Palo Alto Networksによると、本脆弱性を悪用する限定的な攻撃を確認しているとのことです。本脆弱性に対応した修正版は2026年5月13日（現地時間）以降、順次提供される予定です。修正版が提供されるまでの間は、リスク軽減策の実施を推奨しています。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【9】The ProFTPD ProjectのProFTPDにSQLインジェクションの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://github.com/proftpd/proftpd/blob/1.3.9/RELEASE_NOTES&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;The ProFTPD Projectが提供するProFTPDには、SQLインジェクションの脆弱性があります。本脆弱性に関連して、海外セキュリティ企業ZeroPathから詳細解説や概念実証コードが公開されています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://zeropath.com/blog/proftpd-cve-2026-42167-auth-bypass-privesc-rce&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【10】リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機（MFP）にオープンリダイレクトの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://jvn.jp/jp/JVN65118274/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機（MFP）には、オープンリダイレクトの脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://jp.ricoh.com/security/products/vulnerabilities/vul?id=ricoh-2026-000004&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【11】SonicWallのSonicOSに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0004&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;SonicWallが提供するSonicOSには、複数の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【12】Linuxカーネルに複数のローカル権限昇格の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://copy.fail/&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Linuxカーネルには、複数のローカル権限昇格の脆弱性があります。これらの脆弱性は通称Copy Fail（CVE-2026-31431）、Dirty Frag（CVE-2026-43284、CVE-2026-43500）と呼ばれ、それぞれ詳細解説や概念実証コードが公開されています。各ディストリビューションベンダーおよび開発者が提供する情報を確認のうえ、修正済みのバージョンや対策情報が公開された場合は速やかな適用を推奨します。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.openwall.com/lists/oss-security/2026/05/07/8&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【13】cPanel、WHMおよびWP Squaredに認証バイパスの脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;WebPros Internationalが提供するcPanel、WHMおよびWP Squaredには、認証バイパスの脆弱性があります。本脆弱性を悪用する攻撃により、ランサムウェアに感染する事案に関する情報を確認しています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://www.bleepingcomputer.com/news/security/critrical-cpanel-flaw-mass-exploited-in-sorry-ransomware-attacks/&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;strong&gt;【14】Apache Camelに複数の脆弱性&lt;/strong&gt;&lt;br /&gt;情報源&lt;br /&gt;https://camel.apache.org/security/CVE-2026-40473.html&lt;/p&gt;
&lt;p&gt;概要&lt;br /&gt;Apache Camelには、複数の脆弱性があります。これらの脆弱性のうち一部の脆弱性について概念実証コードが公開されていることを確認しています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。&lt;/p&gt;
&lt;p&gt;関連文書&lt;br /&gt;https://camel.apache.org/security/&lt;/p&gt;</content:encoded>


<dc:subject>セキュリティ</dc:subject>

<dc:creator>mini-info</dc:creator>
<dc:date>2026-05-13T13:19:35+09:00</dc:date>
</item>


</rdf:RDF>
