依存ライブラリ

脆弱性・脅威情報

Nettyに脆弱性、SOCKS通信でドメイン偽装の恐れ

NettyのSOCKSクライアントに検証漏れ(CVE-2026-62380、CVSS7.5)。接続先ドメインの偽装や認証情報の注入が起こりえます。Elasticsearch等に組み込まれており、自社が該当するかの判定手順とスコアの読み方を整理します。
脆弱性・脅威情報

Apache CXFに多数の脆弱性、OAuth2機能に集中

JavaのWebサービス基盤「Apache CXF」に、OAuth2機能の認証回避やJNDIインジェクションなど多数の脆弱性が公表され、修正版4.2.2/4.1.7が公開。製品に組み込まれ間接的に影響することも。情シスが確認すべき要点を整理します。