Javaにより実装されたウェブサービスエンジン「Apache Axis2/Java」のクラスタリング機能に脆弱性が判明した。対象機能を削除したアップデートが提供されている。 開発チームが2026年7月28日にメーリングリストで、信頼できないデータをデシリアライズする脆弱性「CVE-2026-66713」について明らかにしたもの。開発チームでは重要度を「低(Low)」としている。
Oracle社では日本時間7月22日に、Oracle ...
米Oracleは7月21日(現地時間、以下同)、四半期ごとの定例セキュリティアップデート(Critical Patch Update:CPU)を実施した。「Oracle Java SE」や「MySQL」、「Oracle VM ...
JavaオブジェクトとJSONデータを相互変換するためのオープンソースライブラリ「fastjson」に脆弱性が明らかとなった。 「同1.2.83」から「同1.2.68」までのバージョンに、信頼できないデータのデシリアライズに起因し、リモートから認証を必要とすることなくコードを実行されるおそれがある脆弱性「CVE-2026-16723」が明らかとなったもの。
Springのオープンソース管理者(スチュワード)として、クリーンルームで安全性検証されたJavaソフトウェア・サプライチェーンを基に、サポート対象の新旧バージョンへの能動的なスキャン・修復を実施 *本内容は、2026年6月8日(米国時間)Broadcomが発表し ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する