- 2026-09-04
CISA ICS Advisory / ICS Medical Advisory(2026年09月03日)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- 2026-09-03
Bouncy Castleのbc-java等の複数製品における証明書検証に関する脆弱性
バージョン1.85より前のBouncy Castle for Javaでは、Stapled OCSPレスポンスがチェック対象の証明書にバインドされていない状態で受け入れられていました。この問題は、バージョン2.73.12より前のBouncy……
- 2026-09-02
VMwareのSpring Integrationにおける高圧縮データの処理 (データ増幅)に関する脆弱性
UnZipTransformer は、アーカイブを処理する際に解凍後のエントリサイズやエントリ数の制限を行っていません。そのため、攻撃者はJVMのヒープメモリを枯渇させることができるzipアーカイブを送信し、サービス拒否(DoS)障害を引き……
- 2026-09-02
VMwareのSpring AMQPにおける信頼できないデータのデシリアライゼーションに関する脆弱性
単一の悪意あるAMQPメッセージがリスナースレッドだけでなく消費者JVM全体を終了させる(System.exit(99))可能性があり、そのプロセス内に共存するすべてのワークロードに対して完全な可用性の喪失を引き起こします。対象となるSpr……
- 2026-09-02
VMwareのspring for apache kafkaにおけるサーバサイドのリクエストフォージェリの脆弱性
JsonKafkaHeaderMapper と DefaultKafkaHeaderMapper は、そのデフォルトの信頼されたパッケージリストに java.net を含んでいます。これらのマッパーが使用される場合(これはすべての @Kaf……
- 2026-09-02
VMwareのSpring Frameworkにおけるパストラバーサルの脆弱性
Spring FrameworkのFreeMarker統合を使用しているアプリケーションは、コントローラーが信頼されていない入力に基づいて派生したビュー名を返し、かつFreeMarkerがSpringTemplateLoaderを介してテン……
- 2026-09-02
VMwareのSpring Frameworkにおける動的に操作されるコードリソースの不適切な制御に関する脆弱性
SimpleEvaluationContext を使用して Spring Expression Language (SpEL) 式を評価するアプリケーションは、SpEL 式コンパイラが有効になっている場合にセーフティガードをバイパスされる可……

