Apache

セキュリティ対策・運用

中間CA証明書の変更でTLS証明書更新が失敗した実例と対処

2026年6月17日以降のJPRSサーバー証明書は中間CA証明書が変わり、クロスルート証明書の設置が必須になりました。従来の2枚構成ではチェーンが通りません。実際に更新が失敗した切り分けと、3枚構成で組み直す手順をコマンド付きで記録します。
脆弱性・脅威情報

Apache HttpComponents CoreにDoS脆弱性2件

Javaで広く使われるHTTP通信基盤ライブラリApache HttpComponents Core(HttpCore)に、DoSにつながる脆弱性2件(CVE-2026-54428/54399、いずれもCVSS7.5)が公表されました。影響範囲と自社での確認・対応の要点を整理します。
脆弱性・脅威情報

Apache HTTP Server 2.4.68リリース:脆弱性13件を修正

Apache HTTP Server 2.4.68が2026年6月8日にリリースされ、権限昇格やDoS、バッファオーバーフローなど13件の脆弱性を修正。2.4.0〜2.4.67が影響を受けるため、早急なアップデートが必要です。