Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開

現地時間2026年8月20日に11件の脆弱性へ対処したセキュリティアップデートとなる「同7.15.4」がリリースされたが、同バージョンも「CVE-2026-76835」の影響を受けるという。

ソースリポジトリにおいて「CVE-2026-76835」の修正が提案されており、対応が進められている。

また、信頼するリバースプロクシのIPアドレスやCIDRを明示的に設定し、細工されたクライアント由来の「X-Forwarded-Uri」を信頼しない対策などが紹介されている。

(Security NEXT - 2026/08/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨