- 2026-08-14
CISA ICS Advisory / ICS Medical Advisory(2026年08月13日)
2026年08月13日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- 2026-08-13
Metabase, Inc.のMetabaseにおけるSQL インジェクションの脆弱性
Metabaseは、リモートの未認証攻撃者が「/reset_password」データベースエンドポイントを介して任意のSQLを注入し、接続されたMetabaseインスタンスの管理者アクセス権を取得できる脆弱性があります。
- 2026-08-13
autelのMaxiCharger Single Charger ファームウェアにおけるハードコードされた認証情報の使用に関する脆弱性
Autel Maxi Charger Single ファームウェア V1.03.51 までに、未記載の特権アカウントが2つ存在しています。これらのアカウントは、デバイス固有の値に基づくベンダー定義のパスワード導出メカニズムを使用しており、ア……
- 2026-08-13
autelのMaxiCharger Single Charger ファームウェアにおけるハードコードされた認証情報の使用に関する脆弱性
Autel Maxi Charger SingleのファームウェアV1.03.51までは、複数の管理エンドポイントに対する認可チェックを回避できるハードコーディングされた認証トークンが含まれています。攻撃者はこの特別なトークン値を提供するこ……
- 2026-08-13
IBMのIBM Operations Analytics – Log Analysisにおけるセッション期限に関する脆弱性
IBM Operations Analytics – Log Analysis バージョン 1.3.5.0、1.3.5.1、1.3.5.2、1.3.5.3、1.3.6.0、1.3.6.1、1.3.7.0、1.3.7.1、1.3.……
- 2026-08-13
IBMのAspera Desktop Appにおける本質的に危険な機能の使用に関する脆弱性
IBM Aspera Desktop App バージョン1.0.5から1.0.19までの間において、起動時にDLLファイルを読み込むことで任意のコードが実行される可能性があります。
- 2026-08-13
IBMのAspera Desktop Appにおけるパストラバーサルの脆弱性
IBM Aspera Desktop App バージョン1.0.5から1.0.19までのIBM Aspera for desktopには、ユーザーが選択したダウンロード先以外の場所にファイルを書き込む可能性があります。
- 2026-08-13
レッドハットのCost Management Metrics Operatorにおけるサーバサイドのリクエストフォージェリの脆弱性
Red Hat OpenShift用のkoku-metrics-operatorに脆弱性が発見されました。このオペレーターのCostManagementMetricsConfigカスタムリソースでは、編集可能なユーザーが任意のアップロードU……
- 2026-08-13
レッドハットのCost Management Metrics Operatorにおけるサーバサイドのリクエストフォージェリの脆弱性
koku-metrics-operatorに脆弱性が発見されました。このオペレーターのCostManagementMetricsConfigカスタムリソースは、CRの編集が可能なユーザーが任意のOAuthトークンエンドポイントを指定できる仕……


