コンテンツへスキップ
情報セキュリティーに関連する情報を幅広く取り上げます。
情報セキュリティーあれこれ
  • 脆弱性・脅威情報
  • インシデント対応
  • セキュリティ対策・運用
  • 研究・論文
  • 法令・ガイドライン
  • 用語解説
  • 脆弱性・脅威情報
  • インシデント対応
  • セキュリティ対策・運用
  • 研究・論文
  • 法令・ガイドライン
  • 用語解説

ModSecurity

脆弱性・脅威情報

ModSecurityに脆弱性、WAFの検知をすり抜ける恐れ

WAFエンジンModSecurityに検知をすり抜けられる脆弱性CVE-2026-52747(CVSS 8.6)が公表。対象はlibmodsecurity 3.0.0〜3.0.15、修正版は3.0.16。ログに異常が残らない理由と、ルール更新では直らない理由を解説します。
2026.07.31
脆弱性・脅威情報

最近の投稿

  • エレコム無線LAN機器7製品に脆弱性 法人向けAPが対象
  • ModSecurityに脆弱性、WAFの検知をすり抜ける恐れ
  • Node.jsに脆弱性11件 HTTP/2の高深刻度に注意
  • Cisco脆弱性開示が月2回に定例化、7日前予告も
  • 中間CA証明書の変更でTLS証明書更新が失敗した実例と対処

最近のコメント

表示できるコメントはありません。

アーカイブ

  • 2026年7月
  • 2026年6月
  • 2025年8月

カテゴリー

  • インシデント対応
  • セキュリティ対策・運用
  • プライバシーポリシー
  • 法令・ガイドライン
  • 用語解説
  • 研究・論文
  • 脆弱性・脅威情報
情報セキュリティーあれこれ
  • 運営者情報
  • お問い合わせ
  • プライバシーポリシー
  • 免責事項
Copyright © 2023-2026 情報セキュリティーあれこれ All Rights Reserved.
  • 運営者情報
  • お問い合わせ
  • プライバシーポリシー
  • 免責事項