- 2026-08-12
IBMのIBM Maximo Application SuiteにおけるHTTPS セッション内の Secure 属性がない重要な Cookie に関する脆弱性
IBM Maximo Application Suite 9.2、9.1、および9.0は、認証トークンやセッションクッキーに対してセキュア属性を設定していません。攻撃者は、ユーザーにhttp://リンクを送信したり、ユーザーがアクセスするサ……
IBM Maximo Application Suite 9.2、9.1、および9.0は、認証トークンやセッションクッキーに対してセキュア属性を設定していません。攻撃者は、ユーザーにhttp://リンクを送信したり、ユーザーがアクセスするサ……
KeycloakのLDAPストレージプロバイダーに脆弱性が見つかりました。このプロバイダーは外部ディレクトリからのユーザーIDフェデレーションに使用されています。問題は、委任された管理者が特定のLDAPエントリの識別名(DN)を使用して検索……
Keycloakのユーザーイベントメトリクス記録に脆弱性が発見されました。メトリクスが有効になっている場合、システムは失敗したアカウント操作からの生のエラーメッセージをPrometheusのメトリクスラベルとして記録します。これらのエラーメ……
KeycloakのSAMLブローカーコンポーネントに脆弱性が発見されました。このコンポーネントはアイデンティティフェデレーションとユーザー認証の管理に使用されます。問題は、IdP開始型のシングルサインオン(SSO)エンドポイントが、プロバイ……
2026年08月11日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
LINEヤフー株式会社が提供するLINE PC版(Windows版)のインストーラには、次の脆弱性が存在します。ファイル検索パスの制御不備(CWE-427)- CVE-2026-13133この脆弱性情報は、情報セキュリティ早期警戒パ……