脆弱性(OSS以外のものも含む)に関するトピックを集めています。最新の情報でディストリビューション側で対応できていないものも、こちらには載せています。適宜更新していきます。
2026Q2脆弱性トピックはこちら
2026Q1脆弱性トピックはこちら
2026/07/23
Eclypsiumが「InfraTrust Pulse」をリリース
- bleepingcomputerより
- Eclypsiumは、インフラストラクチャ、ファームウェア、ネットワーク、エッジデバイスに影響を与える脆弱性の優先順位付けを組織が支援するために設計された、新しいインフラストラクチャサイバーセキュリティ知識ベースおよび月次レポート「InfraTrust Pulse」をリリースしました。
- 7月の「InfraTrust Pulse」はこちらになります。
2026/07/22
Microsoft SharePointの重大な脆弱性(CVE-2026-50522)
- bleepingcomputerより
- Microsoft SharePointの重大な脆弱性CVE-2026-50522が攻撃社に積極的に悪用されている模様です。マシンキーを盗み出し、影響を受けるサーバーにパッチが適用された後もアクセスを維持しているとのことです。
- CVE-2026-50522
- 一次情報源はこちら
- CVSS
- Base Score: 9.8/8.5
- Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
- Microsoft Office SharePointにおける信頼できないデータのデシリアライズにより、権限を持たない攻撃者がネットワーク経由でコードを実行できる可能性があります。
2026/07/07
Januscape(CVE-2026-53359)
- https://github.com/V4bel/Januscape
- あとで記事にします。
2026/07/01
Microsoft BlueHammer脆弱性のランサムウェアグループによる悪用が観測された模様
- bleepingcomputerより
- こちらでも取り上げた、Microsoft BlueHammer 脆弱性(CVE-2026-33825)のランサムウェアグループによる悪用をCISAが観測した模様です。脆弱性自体は4月のWindowsパッチで修正がリリースされています。