Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-01
/ 要対応
要対応
2026-10-01(木)配信
GitLab、旧ブランチ向けにクリティカル脆弱性の更新公開
GitLabは、深刻な脆弱性を修正するため旧ブランチ向けに「GitLab 19.0.9」「同18.11.12」を公開しました。認証なしで任意のファイルを読み取れるクリティカルな脆弱性(CVE-2026-85706)などが修正されており、すでに悪用も確認されています。
なぜご自身の組織で確認すべきか
GitLabにおいて認証なしで任意ファイルを読み取れる深刻な脆弱性の悪用が既に確認されているため。
出典:
https://www.security-next.com/190854
CVE-2026-85706 の経緯(2号)
この日のほかの要対応
Cisco Catalyst SD-WAN Manager における管理者権限奪取の脆弱性
Zimbraの脆弱性CVE-2026-73570を悪用した攻撃を確認
2026-10-01 の内容をすべて読む(全18件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →