- 2026-08-10
LINE PC版(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性
LINEヤフー株式会社が提供するLINE PC版(Windows版)のインストーラには、次の脆弱性が存在します。ファイル検索パスの制御不備(CWE-427)- CVE-2026-13133この脆弱性情報は、情報セキュリティ早期警戒パ……
LINEヤフー株式会社が提供するLINE PC版(Windows版)のインストーラには、次の脆弱性が存在します。ファイル検索パスの制御不備(CWE-427)- CVE-2026-13133この脆弱性情報は、情報セキュリティ早期警戒パ……
2026年08月07日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
OpenSSL ProjectからOpenSSL Security Advisory [5th August 2026]が公開されました。
2026年08月06日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
CERT/CCから本件に関するアドバイザリが公表されました。
Apache ZeppelinのLDAPフィルターインジェクション脆弱性について説明します。LdapRealmはLDAP検索フィルターを構築する際に、RFC 4515のフィルターエスケープではなくRFC 4514の識別名エスケープを使用して……
Apache JSPWiki バージョン 2.12.3 までに、不必要な情報を明らかにするデバッグメッセージの問題が存在します。ユーザーは、この問題を修正したバージョン 2.12.4 へアップグレードすることを推奨します。
クロスサイトリクエストフォージェリ(CSRF)脆弱性がNotification Centerに影響を及ぼすことが報告されています。リモートの攻撃者はこの脆弱性を悪用して権限を取得したり、ユーザーの身元を乗っ取る可能性があります。この脆弱性は……
@fastify/rate-limit のバージョン11.2.0未満では、レートリミットのバケットキーに request.ip から返されるクライアントのIP文字列をそのまま使用しています。単一のIPv6クライアントは大きなアドレス範囲(/……