2026年5月1日金曜日

1日 金曜日、大安

+ RHSA-2026:12176 Important: fence-agents security update
https://access.redhat.com/errata/RHSA-2026:12176
CVE-2026-26007
CVE-2026-30922
CVE-2026-32597

+ RHSA-2026:12441 Important: libcap security update
https://access.redhat.com/errata/RHSA-2026:12441
CVE-2026-4878

+ RHSA-2026:12310 Important: sudo security update
https://access.redhat.com/errata/RHSA-2026:12310
CVE-2026-35535

+ RHSA-2026:12271 Important: libtiff security update
https://access.redhat.com/errata/RHSA-2026:12271
CVE-2026-4775

+ Mozilla Foundation Security Advisory 2026-38 Security Vulnerabilities fixed in Thunderbird 150.0.1
https://www.mozilla.org/en-US/security/advisories/mfsa2026-38/
CVE-2026-7320
CVE-2026-7322
CVE-2026-7323
CVE-2026-7324

+ Mozilla Foundation Security Advisory 2026-39 Security Vulnerabilities fixed in Thunderbird 140.10.1
https://www.mozilla.org/en-US/security/advisories/mfsa2026-39/

+ Wireshark 4.6.5, 4.4.15 released
https://www.wireshark.org/docs/relnotes/wireshark-4.6.5.html
https://www.wireshark.org/docs/relnotes/wireshark-4.4.15.html

+ Linux Kernelのローカルユーザによる権限昇格の脆弱性(Copy Fail: CVE-2026-31431)
https://security.sios.jp/vulnerability/kernel-security-vulnerability-20260501/
CVE-2026-31431

NEWS close-up
兵庫県太子町がゼロトラスト導入
β'モデルでネットワークを刷新 移行後にはLGWAN-ASP起因のトラブルも
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/041700325/?ST=nxt_thmit_security

月刊ランサムリポート
2026年2月のランサム被害は初の1000件超え 「The Gentlemen」は2重脅迫使う
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041600214/041700015/?ST=nxt_thmit_security

JVN#65118274 リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)におけるオープンリダイレクトの脆弱性
https://jvn.jp/jp/JVN65118274/index.html

JVNVU#98147762 CISA ICS Advisory / ICS Medical Advisory(2026年04月28日)
https://jvn.jp/vu/JVNVU98147762/index.html

JVNVU#91813693 IDrive Cloud Backup Client for Windowsにおける権限昇格の脆弱性
https://jvn.jp/vu/JVNVU91813693/index.html