← トップへ戻る|AI Security NEWS
重要攻撃・インシデントThe Hacker News2026年4月14日

PHP Composer に任意コマンド実行可能な脆弱性、パッチ公開

概要

PHP のパッケージ管理ツール「Composer」に2つの高リスク脆弱性が発見されました。これらはバージョン管理ソフト「Perforce VCS」ドライバ内のコマンドインジェクション脆弱性で、攻撃者が悪意のあるコマンドを注入し、システム上で任意のコマンドを実行できる可能性があります。Composer を使用する PHP 開発環境が影響を受けます。開発者は速やかにセキュリティパッチを適用し、Composer を最新版にアップデートすることが推奨されます。この脆弱性により、プロジェクト依存関係の管理機能が悪用される恐れがあります。

#Composer#PHP#セキュリティ脆弱性#コマンドインジェクション#Perforce#パッケージマネージャー

元記事(The Hacker News

https://thehackernews.com/2026/04/new-php-composer-flaws-enable-arbitrary.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る