- 2026-07-01
アップルのPrivate Cloud Computeにおける複数の脆弱性
攻撃者が特権的なネットワーク位置にいる場合、機密情報を漏洩させる可能性があります。パスの処理に問題がありましたが、改善された検証により対処されました。この問題はPCCリリース5E290.3で修正されました。
攻撃者が特権的なネットワーク位置にいる場合、機密情報を漏洩させる可能性があります。パスの処理に問題がありましたが、改善された検証により対処されました。この問題はPCCリリース5E290.3で修正されました。
Cisco ThousandEyes Virtual ApplianceのSSL証明書処理における脆弱性により、認証されたリモートの攻撃者が基盤となるオペレーティングシステム上でrootユーザーとしてコマンドを実行できる可能性があります。こ……
Devolutions PowerShell Universal 2026.2.0 の AI Agent ジョブ API において、送信データに機微情報が挿入される問題があります。この問題により、AI Agent の読み取りアクセス権を持つ……
Grafana Operatorのバージョン5.24.0をリリースしました。このパッチには、Grafana Operatorにおけるパストラバーサルおよび権限昇格の脆弱性に対する重大なセキュリティ修正が含まれています。### 概要 Graf……
Gravitino UIのバージョン1.0.0およびそれ以前のバージョンにおけるSQLの誤設定により、悪意のあるユーザーがファイルを読み取ったり切り詰めたりすることが可能です。ユーザーは、この問題を修正したバージョン1.0.1にアップグレー……
Morse Micro HaLowLink 2 ソフトウェアバージョン2.11.12未満の morse.ko HaLow Wi-Fi カーネルドライバーには境界外読み取りの脆弱性が存在します。この脆弱性により、無認証の攻撃者が無線範囲内から……
OpenStack Swift 2.37.2以前のバージョンでは、proxy-serverはクライアントからのリクエスト内に含まれる内部更新ヘッダー(X-Container-Host、X-Container-Device、X-Delete-……
JoomlaのiCagenda拡張機能に脆弱性があり、ファイル添付機能を通じて任意のファイルをアップロードできるため、最終的にPHPコードのアップロードおよび実行が可能になります。
Node.js HTTPエージェントに欠陥があり、クライアントがリクエストを送信する前に送信された応答を有効なものとして受け入れてしまう可能性があります。この脆弱性は、サポートされているすべてのリリースライン、すなわちNode.js 22、……
Joomla用SP Page Builderの脆弱性により、認証されていないユーザーが任意のファイルをアップロードでき、最終的にPHPコードをアップロードして実行できるようになる。