- 2026-08-07
OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876)
OpenSSL ProjectからOpenSSL Security Advisory [5th August 2026]が公開されました。
OpenSSL ProjectからOpenSSL Security Advisory [5th August 2026]が公開されました。
2026年08月06日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
CERT/CCから本件に関するアドバイザリが公表されました。
Apache ZeppelinのLDAPフィルターインジェクション脆弱性について説明します。LdapRealmはLDAP検索フィルターを構築する際に、RFC 4515のフィルターエスケープではなくRFC 4514の識別名エスケープを使用して……
Apache JSPWiki バージョン 2.12.3 までに、不必要な情報を明らかにするデバッグメッセージの問題が存在します。ユーザーは、この問題を修正したバージョン 2.12.4 へアップグレードすることを推奨します。
クロスサイトリクエストフォージェリ(CSRF)脆弱性がNotification Centerに影響を及ぼすことが報告されています。リモートの攻撃者はこの脆弱性を悪用して権限を取得したり、ユーザーの身元を乗っ取る可能性があります。この脆弱性は……
@fastify/rate-limit のバージョン11.2.0未満では、レートリミットのバケットキーに request.ip から返されるクライアントのIP文字列をそのまま使用しています。単一のIPv6クライアントは大きなアドレス範囲(/……
影響:@fastify/reply-from バージョン 8.3.1 から 12.6.4(12.6.4 は含まない)までは、内部のURLキャッシュキーを宛先パスとソースパスを区切り文字なしで連結して生成しています。そのため、異なる宛先とソー……
@fastify/forwardedはX-Forwarded-Forヘッダーからクライアントのアドレスを解決します。バージョン3.0.2より前では、ヘッダーに2つ以上のカンマ区切りのエントリが含まれている場合、パーサーはスペース文字のみをト……
Jupyter Enterprise Gatewayは、Apache Spark、Kubernetes、Docker Swarmなどの分散クラスターにわたってリモートのJupyter Notebookカーネルを起動します。バージョン2.0.……