- 2026-05-29
アップルのmacOSにおける認可に関する脆弱性
検証の改善により論理的な問題が対処されました。この問題はmacOS Sequoia 15.7、macOS Sonoma 14.8、macOS Tahoe 26で修正されています。悪意のあるアプリが機密ユーザーデータにアクセスする可能性があり……
検証の改善により論理的な問題が対処されました。この問題はmacOS Sequoia 15.7、macOS Sonoma 14.8、macOS Tahoe 26で修正されています。悪意のあるアプリが機密ユーザーデータにアクセスする可能性があり……
IBM Db2 11.5.0から11.5.9、および12.1.0から12.1.4までのLinux、UNIX、Windows用(DB2 Connect Serverを含む)には、ローカルユーザーが読み取る可能性のあるログファイルに潜在的に機密……
認証時にユーザーアカウントの状態を十分に検証していないため、ロックされたユーザーアカウントがMagic LinkまたはPass Keyの方法で正常に認証される可能性があります。これは、ロックされたアカウントへのアクセスを防止するはずのセキュ……
CheckmkのWindows版mk_mysqlエージェントプラグインにおける権限昇格の脆弱性(バージョン2.4.0p29、2.3.0p47、2.2.0(EOL))により、ローカルの権限のないユーザーが「MySQL」または「MariaDB」……
Dell ECSのバージョン3.5および3.6には、IDおよびアクセス管理(IAM)モジュールに不適切なアクセス制御の脆弱性があります。この脆弱性を悪用する可能性があるリモートの未認証攻撃者は、許可されていないデータへ読み取りアクセスを取得……
Honeywell Control Network Module(CNM)には、意図しないディレクトリに機密情報が挿入される脆弱性があります。攻撃者はシステムファイルを探査することでこの脆弱性を悪用し、保護されたデータに意図しないアクセスを……
Linuxカーネルにおいて、以下の脆弱性が修正されました:wifiのmac80211サブシステムにある、ieee80211_ml_reconfiguration内のlink_idの境界チェックに関する問題です。link_idはML再構成要素……
Webmin 2.641以前には、システムおよびサーバーステータスモジュールのメールテンプレート説明フィールドに格納型クロスサイトスクリプティングの脆弱性が存在しました。権限の低い認証済み攻撃者は、save_tmpl.cgiに保存された無検……
Neo4j Enterpriseエディションの2026.02以前のバージョンにおけるSSO実装のエッジケースにより、次の条件下で不正アクセスが発生する可能性があります。Neo4j管理者が2つ以上のOIDCプロバイダーを設定し、そのうちの1つ……
Neo4j Enterpriseエディションの2026.01.4以前のバージョンにおいて、認証コンテキストが過剰にキャッシュされるため、再起動後に最初に認証されたユーザーのコンテキストが別の認証済みユーザーに継承される問題があります。この問……