Javaにより実装されたウェブサービスエンジン「Apache Axis2/Java」のクラスタリング機能に脆弱性が判明した。対象機能を削除したアップデートが提供されている。 開発チームが2026年7月28日にメーリングリストで、信頼できないデータをデシリアライズする脆弱性「CVE-2026-66713」について明らかにしたもの。開発チームでは重要度を「低(Low)」としている。
Oracle社では日本時間7月22日に、Oracle ...
米Oracleは7月21日(現地時間、以下同)、四半期ごとの定例セキュリティアップデート(Critical Patch Update:CPU)を実施した。「Oracle Java SE」や「MySQL」、「Oracle VM ...
JavaオブジェクトとJSONデータを相互変換するためのオープンソースライブラリ「fastjson」に脆弱性が明らかとなった。 「同1.2.83」から「同1.2.68」までのバージョンに、信頼できないデータのデシリアライズに起因し、リモートから認証を必要とすることなくコードを実行されるおそれがある脆弱性「CVE-2026-16723」が明らかとなったもの。
Oracleは、セキュリティの脆弱性を解消するためにどのようにJavaの修正に取り組むか、そのアプローチの仕方を変えようと計画している。エンタープライズ環境でのホワイトリスト化機能を備えた一元的なポリシー管理を追加することもその1つだ。 OracleでJava ...