- 2026-03-18
OpenClawにおけるスプーフィングによる認証回避に関する脆弱性
OpenClawの2026年2月14日以前のバージョンには認証バイパスの脆弱性があります。この脆弱性は、Telegramの許可リスト照合が不変の数値送信者IDではなく、変更可能なユーザー名を受け入れてしまうことによって発生します。攻撃者はリ……
OpenClawの2026年2月14日以前のバージョンには認証バイパスの脆弱性があります。この脆弱性は、Telegramの許可リスト照合が不変の数値送信者IDではなく、変更可能なユーザー名を受け入れてしまうことによって発生します。攻撃者はリ……
OpenClawのバージョン2026.1.30およびそれ以前には、MS Teams添付ファイルダウンローダー(オプション拡張機能を有効にする必要があります)に情報漏洩の脆弱性が存在しており、2026.2.1で修正されました。この脆弱性により……
Festo Automation Suiteで使用されるCODESYSには、複数の脆弱性が存在します。
ハードウェア マネジメント コンソール(HWMC)およびHRL3(*1)のHWMCコード(*2)に関するセキュリティ問題を修正しました。対象製品、および詳細は、次項に記載の対象製品、およびCVEを参照してください。*1HRL(HA Re……
OpenSSL Projectより、OpenSSL Security Advisory [13th March 2026]が公開されました。
IBMが提供するIBM Trusteer Rapportのインストーラーには、DLLを読み込む際の検索パスに問題があり、意図しないDLLを読み込んでしまう脆弱性が存在します。
LangBotはLLM向けに設計されたグローバルなIMボットプラットフォームです。バージョン4.8.7以前のLangBotのWeb UIでは、ユーザーが提供した生のHTMLをrehypeRawを使用してレンダリングしていたため、クロスサイト……
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるファイルは /admin/patient_action.php の不明な関数です。patient_id引……
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるのは /admin/doctor_action.php ファイルの不明な関数であり、引数IDの操作により……