オープンソース

脆弱性・脅威情報

F-RevoCRMにXSS脆弱性、修正版は8.0.4のみ

国産オープンソースCRM「F-RevoCRM」にクロスサイトスクリプティングの脆弱性CVE-2026-71368が公表されました。対象は7.3.0〜8.0.3。修正版は8.0.4のみで、7系向けの単独パッチはありません。該当確認と移行判断の要点を解説します。
脆弱性・脅威情報

ClamAVに7件の脆弱性 Cisco製品も影響し修正版公開

オープンソースのアンチウイルスエンジン「ClamAV」に7件の脆弱性が判明。細工したファイルのスキャンでクラッシュやメモリ破壊が起こり得ます。Cisco Secure Endpointなど同エンジンを組み込む製品も影響。修正版1.5.3/1.4.5への更新が必要です。