- 2026-03-18
OpenClawにおける送信データへの重要な情報の挿入に関する脆弱性
OpenClawのバージョン2026.1.30およびそれ以前には、MS Teams添付ファイルダウンローダー(オプション拡張機能を有効にする必要があります)に情報漏洩の脆弱性が存在しており、2026.2.1で修正されました。この脆弱性により……
OpenClawのバージョン2026.1.30およびそれ以前には、MS Teams添付ファイルダウンローダー(オプション拡張機能を有効にする必要があります)に情報漏洩の脆弱性が存在しており、2026.2.1で修正されました。この脆弱性により……
OpenClawの2026年2月14日以前のバージョンには認証バイパスの脆弱性があります。この脆弱性は、Telegramの許可リスト照合が不変の数値送信者IDではなく、変更可能なユーザー名を受け入れてしまうことによって発生します。攻撃者はリ……
OpenReplayはセルフホスト型のセッションリプレイツールです。バージョン1.20.0以前では、POST /{projectId}/cards/searchエンドポイントのsort.fieldパラメータにSQLインジェクションの脆弱性が……
ハードウェア マネジメント コンソール(HWMC)およびHRL3(*1)のHWMCコード(*2)に関するセキュリティ問題を修正しました。対象製品、および詳細は、次項に記載の対象製品、およびCVEを参照してください。*1HRL(HA Re……
Google Chromeのバージョン146.0.7680.71より前のDevToolsにおけるポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。
Google Chromeの146.0.7680.71以前のバージョンにはPDFのポリシー強制に不備があり、リモートの攻撃者が細工されたPDFファイルを介してナビゲーション制限を回避できる可能性がありました。
Google Chrome 146.0.7680.71 未満のバージョンの ChromeDriver において、不十分なポリシー適用により、リモートの攻撃者が細工された HTML ページを通じて同一生成元ポリシーを回避できる可能性がありまし……
Android版Google Chromeの146.0.7680.71以前のバージョンでは、PDFのポリシー強制が不十分なため、リモートの攻撃者が細工されたHTMLページを使ってナビゲーション制限を回避できました。
iOS版Google Chromeの146.0.7680.71より前のバージョンにおいて、ナビゲーションの安全でない操作により、リモート攻撃者が細工されたHTMLページを使ってナビゲーション制限を回避できる問題がありました。