Security

7,994 件 RSS
C
CVE Project (cvelistV5) Security

CVE 2026-09-16_2000Z

1881 変更 (714 新しい。 1167 更新): - 714 件の新しい CVE: CVE-2024-11222, CVE-2025-14871, CVE-2025-36591, CVE-2025-43936, CVE-2025-59953, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-14916, CVE-2026-14917, CVE-2026-16588, CVE-2026-16794, CVE-2026-17526, CVE-2026-18120, CVE-2026-18212, CVE-2026-18555, CVE-2026-18595, CVE-2026-19033, CVE-2026-19248, CVE-2026-...

A
AWS Security Bulletins Security

CVE-2026-86831: Amazon EKS の aws-network-policy-agent での pods 識別子のユニーク性の不正な検証

掲示板 ID: 2026-113-AWS 適用範囲: AWS コンテンツタイプ:重要 (注意が必要です) 掲載日:2026年09月16日12時30分 PDT 記述:ネットワークポリシーエージェントはEKS ポリシー管理機能です。CVE-2026-86831を特定しました。 Amazon EKS Network Policy Agent (aws-network-policy-agent) の v1.4.0 前のクロスネームスペースの NetworkPolicy バイパスです。ポッド識別子は、ポッドを連結して構築されます。..

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_1900Z

1800の変更 (669の新規。 1131更新): - 669の新規CVE: CVE-2024-11222, CVE-2025-14871, CVE-2025-36591, CVE-2025-43936, CVE-2025-59953, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-14916, CVE-2026-14917, CVE-2026-16588, CVE-2026-16794, CVE-2026-17526, CVE-2026-18120, CVE-2026-18212, CVE-2026-18555, CVE-2026-18595, CVE-2026-19033, CVE-2026-19248, CVE-2026-...

I
Infisical Security v0.165.12

v0.165.12

What's Changed feat ((pam): @carlosmonastyrskiによるOracle Databaseアカウントサポートを回復する #8035の修正(cert-management): @lb-vnによる@lb-vnによる#8147の修正: @carlosmonastyrskiによる@carlosmonastyrskiによるOracle cliバージョンの修正 #8152の改善(フロントエンド): @claude[bot]によるmodalサーバをv3コンポーネントに移行する #8045の改善(admin): @andrewhuhhによる#8149 docsで残りのサーバコンソールUIをv3に移行する。..

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_1800Z

1734件の変更 (636件新規。 1098件更新): - 636件の新規CVE:CVE-2024-11222,CVE-2025-14871,CVE-2025-36591,CVE-2025-43936,CVE-2025-59953,CVE-2026-11984,CVE-2026-11996,CVE-2026-12793,CVE-2026-13407,CVE-2026-14349,CVE-2026-14916,CVE-2026-14917,CVE-2026-16588,CVE-2026-16794,CVE-2026-17526,CVE-2026-18120,CVE-2026-18212,CVE-2026-18555,CVE-2026-18595,CVE-2026-19033,CVE-2026-19248,CVE-2026-...

T
TruffleHog Security v3.97.5

v3.97.5

変更点 更新モジュール github.com/rabbitmq/amqp091-go to v1.13.0 [SECURITY] by @renovate[bot] in #5274 Github-actions by @renovate[bot] in #5250 更新依存度 golangci/golangci-lint to v2.13.2 by @renovate[bot] in #5251 GitHub AppのインストールIdをオプションにします。 @kashifkhan0771 in #5275 [INT-942] HumioAPIToken検出器を追加します。

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_1700Z

1666 件の変更 (619 件新規。 1047 件更新): - 619 件新規 CVE: CVE-2024-11222, CVE-2025-14871, CVE-2025-36591, CVE-2025-43936, CVE-2025-59953, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-14916, CVE-2026-14917, CVE-2026-16588, CVE-2026-16794, CVE-2026-17526, CVE-2026-18212, CVE-2026-18555, CVE-2026-18595, CVE-2026-19033, CVE-2026-19248, CVE-2026-19535, CVE-2026-...

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_1600Z

1042件の変更 (584件新しく。 458件更新): - 584件の新規CVE: CVE-2024-11222, CVE-2025-14871, CVE-2025-36591, CVE-2025-43936, CVE-2025-59953, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-14916, CVE-2026-14917, CVE-2026-16588, CVE-2026-16794, CVE-2026-17526, CVE-2026-18212, CVE-2026-18555, CVE-2026-18595, CVE-2026-19033, CVE-2026-19248, CVE-2026-19535, CVE-2026-126...

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_1500Z

949件の変更 (568件新規。 381件更新): - 568件の新規CVE:CVE-2024-11222,CVE-2025-14871,CVE-2025-36591,CVE-2026-11984,CVE-2026-11996,CVE-2026-12793,CVE-2026-13407,CVE-2026-14349,CVE-2026-14916,CVE-2026-14917,CVE-2026-16588,CVE-2026-16794,CVE-2026-18212,CVE-2026-18555,CVE-2026-18595,CVE-2026-19033,CVE-2026-19248,CVE-2026-19535,CVE-2026-19619,CVE-2026-19640,CVE-2026-19662,CVE-2026-19...

K
Keycloak Security v26.7.4

26.7.4

アップグレードする アップグレードする前に、変更の完全なリストを移行ガイドを参照してください。すべての問題が解決しました セキュリティ修正 #52834 [CVE-2026-90997] デフォルトの MySQL/MariaDB 行数で状態のない再プレイゲートが再利用アーテファクトを受け入れます #52835 [CVE-2026-79651] キーキャック 無制限ローカルキャッシングによる認証されていないサービス拒否 #52836 [CVE-2026-74909] 不完全修正:パーセントコードセミコンボイパス。..

U
Ubuntu Security Notices Security

USN-8736-2: Perl の脆弱性

USN-8736-1は Perl の脆弱性を修正した。この更新プログラムは、Ubuntu 24.04 LTS の Perl に対応する修正を提供します。原告の詳細: Perl が正規式マッチング中に特定の大きな入力を誤って処理していたことが発見されました。攻撃者は、この問題を利用して 制限外のヒープ読み込みや書き込みを誘発し、サービス拒否または任意のコード実行を起こす可能性があります。(C...

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_1400Z

766件の変更 (518件新規。 248件更新): - 518件の新規CVE: CVE-2024-11222, CVE-2025-14871, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-14916, CVE-2026-14917, CVE-2026-16588, CVE-2026-16794, CVE-2026-18555, CVE-2026-19248, CVE-2026-19535, CVE-2026-19619, CVE-2026-19640, CVE-2026-19662, CVE-2026-19667, CVE-2026-19857, CVE-2026-19941, CVE-2026-11...

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_1300Z

693件の変更 (474件新規。 219件更新): - 474件の新規CVE: CVE-2024-11222, CVE-2025-14871, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-14916, CVE-2026-14917, CVE-2026-16588, CVE-2026-16794, CVE-2026-18555, CVE-2026-19248, CVE-2026-19535, CVE-2026-19619, CVE-2026-19640, CVE-2026-19857, CVE-2026-1168, CVE-2026-27546, CVE-2026-27547, CVE-2026-275...

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_1200Z

623件の変更 (456件新增。 167件更新): - 456件新增 CVE: CVE-2024-11222, CVE-2025-14871, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-14916, CVE-2026-14917, CVE-2026-16588, CVE-2026-16794, CVE-2026-18555, CVE-2026-18595, CVE-2026-19248, CVE-2026-19619, CVE-2026-19640, CVE-2026-19857, CVE-2026-1168, CVE-2026-27546, CVE-2026-27547, CVE-2026-27548, CVE-2026-275...

C
CISA Cybersecurity Advisories Security

CISAは、カタログに2つの既知の悪用脆弱性を追加しました

CISAは、積極的な攻撃の証拠に基づいて、既知の利用脆弱性 (KEV) カタログに2つの新しい脆弱性を追加しました。CVE-2026-76460 シスコ アイデンティティ サービス エンジン 権限のある API の誤った使用 脆弱性 CVE-2026-87886 アクロニス バックアップ 誤ったデフォルト 権限 脆弱性 この種の脆弱性は、悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、...

C
CISA Cybersecurity Advisories Security

検知 と 対応 を 強化 する ため に サイバー 誘惑 を 用いる

CISAは、サイバーセキュリティの成熟度レベルを異なる防衛チームに、サイバー誘導戦略を計画し、その検出と対応能力を強化するためのサイバー誘導戦略を実施するために、このガイドラインを開発しました。多くの組織は、正当な認証、ネイティブツール、そして土地から生活する (LOTL) 技術を使用して発見、横向きに移動、データにアクセスする敵を検出するのに苦労しています。サイバーデ。..

C
CISA Cybersecurity Advisories Security

CISAは、カタログに 1 つの利用された脆弱性を追加しました。

CISAは、積極的な悪用の証拠に基づいて、知られた悪用脆弱性 (KEV) カタログに1つの新しい脆弱性を追加しました。CVE-2026-58704 Google Pixel 不適切な権限脆弱性 この種の脆弱性は悪意のあるサイバーアクターにとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらす。拘束力のある作戦指令 (BOD) 26-04: セキュリティを優先する。..

U
Ubuntu Security Notices Security

USN-8773-1: GNU Guix の脆弱性

GNU Guix がファイルメタデータが完成する前にビルド出力をローカルユーザーに不正にアクセスさせていたことが発見されました。地元の攻撃者は この問題を利用して 高い特権を得られるかもしれません

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_1100Z

602件の変更 (440件新品。 162件更新): - 440件新品 CVE: CVE-2024-11222, CVE-2025-14871, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-14916, CVE-2026-14917, CVE-2026-16588, CVE-2026-16794, CVE-2026-18555, CVE-2026-18595, CVE-2026-19248, CVE-2026-19619, CVE-2026-19640, CVE-2026-19857, CVE-2026-1168, CVE-2026-27546, CVE-2026-27547, CVE-2026-27548, CVE-2026-275...

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_1000Z

319件の変更 (173件新品。 146件更新): - 173件新作 CVE: CVE-2024-11222, CVE-2025-14871, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-16588, CVE-2026-16794, CVE-2026-18555, CVE-2026-18595, CVE-2026-19248, CVE-2026-19619, CVE-2026-19640, CVE-2026-19857, CVE-2026-1168, CVE-2026-27546, CVE-2026-27547, CVE-2026-27548, CVE-2026-27549, CVE-2026-27550, CVE-2026-275...

U
Ubuntu Security Notices Security

USN-8772-1: AOMの脆弱性

AOMがLook-Ahead Processing (LAP) モードで最初のパス統計バッファを不正に処理していたことが判明した。攻撃者はこの問題を利用して ハープバッファの溢れ出を引き起こし サービス拒否または任意のコードを実行する可能性があります(CVE-2026-56208) AOMが SVC (スケーラブルビデオ・コーディング) のエンコーダーCで 誤って空間・時間層IDを検証したことが判明しました

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_0900Z

296件の変更 (151件更新。 145): - 151件の新規CVE: CVE-2024-11222, CVE-2025-14871, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-16588, CVE-2026-16794, CVE-2026-18555, CVE-2026-19248, CVE-2026-19619, CVE-2026-19857, CVE-2026-1168, CVE-2026-27546, CVE-2026-27547, CVE-2026-27548, CVE-2026-27549, CVE-2026-27550, CVE-2026-27551, CVE-2026-275...

U
Ubuntu Security Notices Security

USN-8514-2: OpenSSH の脆弱性

USN-8514-1では OpenSSH の脆弱性を修正しましたこの更新プログラムでは、Ubuntu 14.04 LTS,Ubuntu 18.04 LTS,Ubuntu 20.04 LTSに対応する修正が提供されています。オリジナルアドバイザリー 詳細: OpenSSH は、保存モードオプションなしでレガシー scp プロトコルを使用してファイルをルートとしてダウンロードする際にファイル権限を正しく処理していないことが発見されました。攻撃者はこれを使って setgidファイルを インストールできる。..

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_0800Z

253件の変更 (109件新しく。 144件更新): - 109件の新規CVE: CVE-2024-11222, CVE-2025-14871, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-16588, CVE-2026-16794, CVE-2026-18555, CVE-2026-18595, CVE-2026-19248, CVE-2026-19619, CVE-2026-19857, CVE-2026-1168, CVE-2026-27546, CVE-2026-27547, CVE-2026-27548, CVE-2026-27549, CVE-2026-27550, CVE-2026-27551, CVE-2026-275...

E
Ente (Photos & Auth) Security v4.4.26-beta

auth-v4.4.26-beta: [モバイル] 進捗状況のダイアログフレーム (#12942) を待って

#12939のライフサイクル修正により、固定解雇遅延は削除されましたが、Flutterが新たに推されたルートを描く前に、結果的に解決することができました。同期輸入解読を直後に開始する呼び出し者は、進捗ダイアログが表示される前にUIを凍結することがあります。最初のフレームが終わるまで待って、ダイアログルートを押して記録します。これは安全な即時解雇を保ちます。..

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_0700Z

225件の変更 (82件新品。 143件更新): - 82件新作 CVE: CVE-2024-11222, CVE-2025-14871, CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-13407, CVE-2026-14349, CVE-2026-16588, CVE-2026-16794, CVE-2026-18555, CVE-2026-18595, CVE-2026-19248, CVE-2026-19619, CVE-2026-19857, CVE-2026-1168, CVE-2026-3855, CVE-2026-5920, CVE-2026-61396, CVE-2026-73447, CVE-2026-73450, CVE-2026-74926, CVE-2026-76550,...

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_0600Z

208件の変更 (66件新品。 142件更新): - 66件新規CVE: CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-14349, CVE-2026-16588, CVE-2026-18555, CVE-2026-18595, CVE-2026-5920, CVE-2026-61396, CVE-2026-73450, CVE-2026-74926, CVE-2026-76550, CVE-2026-76551, CVE-2026-76552, CVE-2026-76553, CVE-2026-76555, CVE-2026-76556, CVE-2026-76557, CVE-2026-76558, CVE-2026-76559, CVE-2026-77702, CVE-2026-780...

K
Keycloak Security

夜間

直接および継承されたインスタンスを s... ...別々に表示するためのロール継承表示の修正 ロールがユーザーに直接およびグループメンバーシップ (複数のグループが可能) による間接的に割り当てられた場合、ロールマッピングUIは、それを正しく表示します。 継承=偽 (直接割り当て) と継承=真実 (グループ継承).遺伝する役割は 複数の。..

C
CVE Project (cvelistV5) Security

CVE 2026-09-16_0500Z

163 変更 (22 件 新しい。 141 更新): - 22 件 新しい CVE: CVE-2026-11984, CVE-2026-11996, CVE-2026-12793, CVE-2026-14349, CVE-2026-16588, CVE-2026-18555, CVE-2026-18595, CVE-2026-5920, CVE-2026-73450, CVE-2026-78088, CVE-2026-86108, CVE-2026-86109, CVE-2026-89063, CVE-2026-92214, CVE-2026-92215, CVE-2026-92216, CVE-2026-92217, CVE-2026-92220, CVE-2026-92221, CVE-2026-92247, CVE-2026-92298, CVE-2026-92299...