- 2026-06-09
GoogleのGoogle Chromeにおける複数の脆弱性
Google Chromeのバージョン149.0.7827.53より前のOmniboxにおいて、信頼されていない入力の検証が不十分でした。そのため、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させるように仕向け、細工されたHTML……
Google Chromeのバージョン149.0.7827.53より前のOmniboxにおいて、信頼されていない入力の検証が不十分でした。そのため、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させるように仕向け、細工されたHTML……
Google Chromeのバージョン149.0.7827.53以前のパスワード機能に不適切な実装があり、リモート攻撃者がユーザーに特定のUIジェスチャーを実行させることで、細工されたHTMLページを介してクロスオリジンデータを漏洩させるこ……
TermixはSSHターミナル、トンネリング、およびファイル編集機能を備えたウェブベースのサーバ管理プラットフォームです。バージョン1.7.0以降、Termix Desktop(Electron)はTLS証明書の検証を無効にしています。これ……
Termixは、SSHターミナル、トンネリング、およびファイル編集機能を備えたウェブベースのサーバ管理プラットフォームです。バージョン2.3.2以前のTermixにおいて、GET /ssh/file_manager/ssh/resolveP……
TermixはSSHターミナル、トンネリング、およびファイル編集機能を備えたウェブベースのサーバ管理プラットフォームです。バージョン2.3.2より前のTermixには、16のファイルマネージャーエンドポイントが存在しており、要求ユーザーが`……
Microsoft Copilot において、コマンドで使用される特殊要素が適切に無害化されない問題(「コマンドインジェクション」)により、権限を持つ攻撃者がネットワーク経由でコードを実行する可能性があります。
AsyncHttpClient (AHC) ライブラリは、JavaアプリケーションがHTTPリクエストを容易に実行し、HTTPレスポンスを非同期に処理できるようにします。2.x系の2.15.0未満および3.x系の3.0.10未満のバージョン……
…/bootstrap/common/ssl フォルダー内のインストーラー証明書ファイルは、Windows システム上で適切な権限制限がされていません(ユーザーは読み取りおよび実行のアクセス権を持っています)。特に client.key フ……
Sambaに脆弱性が発見されました。リモートの攻撃者は、Sambaファイルサーバーおよび「check password script」機能を使用するクラシックドメインコントローラーの誤った設定を悪用できます。このスクリプトが%u置換文字で設……
M365 Copilotにおけるコマンドで使用される特殊要素が適切に無害化されていないこと(『コマンドインジェクション』)により、不正な攻撃者がネットワーク経由で情報を漏洩させる可能性があります。