Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-01
/ 脅威動向
脅威動向
2026-09-01(火)配信
SOYシリーズに複数の脆弱性、アップデートを推奨
📰 過去報告:8/25
SOY Calendar、SOY CMS、SOY Galleryの各製品において、クロスサイトスクリプティング(XSS)および信頼できないデータのデシリアライゼーションの脆弱性が確認されました。悪用された場合、任意のスクリプト実行やウェブサーバ権限でのコード実行につながるおそれがあります。
8/25 報告の他製品事例と同様に、JVNによる脆弱性の公表とアップデートの呼びかけが行われています。対象製品の利用環境では最新版への更新を確認してください。
対象となる組織・利用者
SOY Calendar、SOY CMS、SOY GalleryなどのSOYシリーズ製品を運用している組織。
推奨される防御アクション
開発者が提供する情報をもとに、対象製品を速やかに最新版へアップデートする
利用中のSOYシリーズの提供元を確認し、影響を受けるバージョンに該当するか点検する
出典:
https://scan.netsecurity.ne.jp/article/2026/09/01/56085.html
この日のほかの脅威動向
Wiresharkにおけるヒープベースのバッファオーバーフローの脆弱性
Oracle Workflow における認証の欠如による制御奪取の脆弱性
GROWIに複数の脆弱性(CVE-2026-53620等)
Zabbix agentにDLL読み込みの脆弱性(CVE-2026-59781)
2026-09-01 の内容をすべて読む(全10件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →