米当局は、ソフトウェアのサプライチェーン侵害に起因する脆弱性3件について注意を呼びかけた。 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年5月27日、「CVE-2026-8398」「CVE-2026-45321」「CVE-2026-48027」を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。いずれも提供元の侵害や正規経路による配布など、サプライチ ...
米Anthropicは5月27日(日本時間)、新しい「Claude ...
Microsoft uncovered 150+ AI-assisted cryptojacking domains using fake software downloads to deploy persistent malware.
「IBM WebSphere Application Server」や「WebSphere Application Server Liberty」のオプションプラグインに深刻な脆弱性が明らかとなった。暫定的な修正パッチが提供されている。 オプションとして別途インストールできる「IBM Web Server Plug-ins for IBM WebSphere Application ...