「Apache Spark」などの処理エンジンを利用したSQL処理やバッチ処理のためのインターフェースを提供する「Apache Kyuubi」に3件の脆弱性が判明した。修正版が提供されており、アップデートが呼びかけられている。 開発チームは2026年7月28日、最新版「同1.12.0」をリリースした。同バージョンでは複数の脆弱性を修正している。
2026年7月26日から2026年8月1日までの1週間にSecurity NEXTにおいて注目度が高かった上位10記事は以下のとおり。 (Security NEXT - 2026/08/03 ) ツイート ...
具体的には、クエリベースのデータエクスポート機能においてSQLの検証機能に不備があり、OSコマンドインジェクションが可能となる脆弱性「CVE-2026-17566」や、共有サーバを複製する際に、他利用者の保存済みDB認証情報が引き継がれる「CVE-2026-17349」があらたに確認された。
「PHP」の開発チームは現地時間2026年7月30日、複数の脆弱性を修正したセキュリティアップデート「PHP 8.5.9」「同8.4.24」「同8.3.33」「同8.2.33」をリリースした。各ブランチの利用者にアップデートを呼びかけている。 今回公開した「同8.3.33」「同8.2.33」では、3件の脆弱性に対応した。「PostgreSQL」に関する処理を行う「ext-pgsql」では、文字列処 ...
ANAグループ会社で国際輸送を手がけるOCSは、通信販売サイトがサイバー攻撃を受け、個人情報が流出した可能性があることを明らかにした。 同社によれば、海外で暮らす日本人に食品や日用品を届ける通販サイト「OCS FAMILY LINK SERVICE」のサーバが侵害されたもの。同社では被害の拡大防止に向けて同サイトのシステムと関連ネットワークを遮断した。 個人情報やデータの一部が流出した可能性がある ...
Broadcomは、「VMware vCenter」や「VMware ESX」に脆弱性が確認されたことを受け、セキュリティアップデートをリリースした。「クリティカル」とされる脆弱性にも対応している。 同社は現地時間2026年7月29日、セキュリティアドバイザリを公開し、非公開で報告を受けた脆弱性5件について明らかにしたもの。アドバイザリの重要度を4段階中もっとも高い「クリティカル(Critical ...
「Node.js」の開発チームは、現地時間2026年7月29日にセキュリティアップデートを公開し、複数の脆弱性へ対処した。 「Node.js 26.5.1」「同24.18.1」「同22.23.2」を公開し、あわせて11件の脆弱性に対処したもの。依存関係にあるサードパーティ製ソフトウェアの更新も実施している。 当初7月27日の公開を計画していたが、検証やインフラの問題で延期となり、2日遅れとなる7月 ...
八王子中学校・高校を運営する八王子学園は、第三者によるサイバー攻撃を受けたことを明らかにした。詳細について調査を進めている。 同学園によれば、第三者によるサイバー攻撃を受け、一部サーバにおいてランサムウェアによる被害が発生したという。また攻撃の影響で、同学園の代表メールアドレスが使用できない状態になっている。 同学園では、捜査機関をはじめとする外部協力のもと、原因や情報流出の有無を含めた被害状況の ...
SD-WAN環境の統合管理製品「Arista VeloCloud Orchestrator(VCO)」のオンプレミス版に深刻な脆弱性が明らかとなった。すでに脆弱性の悪用が確認されている。 Arista Networksは現地時間7月27日、セキュリティアドバイザリを公開し、OSコマンドインジェクションの脆弱性「CVE-2026-16812」を明らかにした。すでに悪用が確認されているという。
Cisco Systemsは、現地時間2026年8月5日に複数製品に関するセキュリティアドバイザリを公開する予定だ。 同社の製品セキュリティインシデント対応チーム「Cisco PSIRT」が、7月29日に事前予告を行ったもの。 対象製品としては「Catalyst SD-WAN」「Integrated Management Controller(IMC)」「IOS Software」「IOS XE ...
Googleは現地時間2026年7月29日、「Chrome」のセキュリティアップデートをリリースした。「クリティカル」とされるものも含め、多数脆弱性を解消している。 WindowsおよびmacOS向けに「Chrome 151.0.7922.72」「同151.0.7922.71」、Linux向けに「同151.0.7922.71」を公開したもの。CVEベースであわせて370件の脆弱性を修正した。 今回 ...
情報処理推進機構(IPA)は、2026年第2四半期における脆弱性の届け出状況を取りまとめた。ソフトウェア関連の届け出が目立って増加している。