- 2026-05-18
マイクロソフトのMicrosoft Authenticatorにおける情報漏えいに関する脆弱性
Microsoft Authenticatorにおける機密情報が不正利用者に露出し、不正な攻撃者がネットワーク経由で情報を漏洩させる可能性があります。
Microsoft Authenticatorにおける機密情報が不正利用者に露出し、不正な攻撃者がネットワーク経由で情報を漏洩させる可能性があります。
Visual Studio Codeのセッションフィクゼーションにより、認可されていない攻撃者がネットワークを介して権限を昇格させることが可能になる脆弱性が存在します。
Visual Studio Codeにおいて、ウェブページ内のスクリプト関連のHTMLタグの不適切な無害化(基本的なXSS)が発生し、これにより権限のない攻撃者がローカルでコードを実行できるようになります。
範囲外読み取りの問題は、改善された範囲チェックによって対処されました。この問題はiOS 16.5およびiPadOS 16.5、macOS Ventura 13.4、tvOS 16.5、visionOS 1.0、watchOS 9.5で修正さ……
追加の制限により権限の問題が対処されました。この問題はiOS 16.5、iPadOS 16.5、macOS Tahoe 16.5、visionOS 16.5、watchOS 16.5で修正されています。アプリが特定のプライバシー設定を回避で……
ヌルポインタ参照の問題は、入力検証の改善によって対処されました。この問題はiOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5で修正されています。ローカルネットワーク上の攻撃者がサービス拒否(D……
型の混乱の問題は改良されたチェックによって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS ……
追加の制限により権限の問題が対処されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5で修正されています。悪意のあるアプリがサンドボックスを抜け出す可能性があ……
追加の検証により情報漏洩の問題が修正されました。この問題はmacOS Tahoe 26.5で解決されています。アプリがroot権限を取得できる可能性がありました。
入力検証の改善により、境界外書き込みの問題が対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 1……