- 2026-05-28
Honeywell International Inc.のControl Network Module Firmwareにおけるファイルおよびディレクトリ情報の漏えいに関する脆弱性
Honeywell Control Network Module(CNM)には、意図しないディレクトリに機密情報が挿入される脆弱性があります。攻撃者はシステムファイルを探査することでこの脆弱性を悪用し、保護されたデータに意図しないアクセスを……
Honeywell Control Network Module(CNM)には、意図しないディレクトリに機密情報が挿入される脆弱性があります。攻撃者はシステムファイルを探査することでこの脆弱性を悪用し、保護されたデータに意図しないアクセスを……
Linuxカーネルにおいて、以下の脆弱性が修正されました:wifiのmac80211サブシステムにある、ieee80211_ml_reconfiguration内のlink_idの境界チェックに関する問題です。link_idはML再構成要素……
Webmin 2.641以前には、システムおよびサーバーステータスモジュールのメールテンプレート説明フィールドに格納型クロスサイトスクリプティングの脆弱性が存在しました。権限の低い認証済み攻撃者は、save_tmpl.cgiに保存された無検……
Neo4j Enterpriseエディションの2026.02以前のバージョンにおけるSSO実装のエッジケースにより、次の条件下で不正アクセスが発生する可能性があります。Neo4j管理者が2つ以上のOIDCプロバイダーを設定し、そのうちの1つ……
Neo4j Enterpriseエディションの2026.01.4以前のバージョンにおいて、認証コンテキストが過剰にキャッシュされるため、再起動後に最初に認証されたユーザーのコンテキストが別の認証済みユーザーに継承される問題があります。この問……
AutoGPTは、ユーザーが継続的な人工知能エージェントを作成、展開、および管理し、複雑なワークフローを自動化できるプラットフォームです。AutoGPTでは、実行プロセスがコンソール(stdout/stderr)に記録され、コンテナモードで……
Tabby(旧称Terminus)は非常に設定可能な端末エミュレーターです。バージョン1.0.232より前のTabbyでは、端末のリンク化機能が検出したURIをプロトコルスキームの検証なしに直接OSのプロトコルハンドラーに渡していました。こ……
Tabby(旧称Terminus)は非常に高度に設定可能なターミナルエミュレーターです。1.0.233以前のバージョンでは、すべてのターミナルセッション出力に対するZMODEMプロトコルの検出がユーザーの操作なしに自動的に実行されており、攻……
Tabby(旧称Terminus)は、高度に構成可能なターミナルエミュレータです。バージョン1.0.233以前のTabbyは、すべてのプラットフォームでtabby:// URLスキームのハンドラとして登録されていました。このURLスキームハ……
WGDashboardはWireGuard VPNのダッシュボードです。バージョン4.3.2以前には、認証なしでホストのファイルシステムに不正アクセスを許す可能性のある重大な脆弱性がWGDashboardに存在していました。この脆弱性はバー……