- 2026-07-24
Mozilla FoundationのMozilla Firefoxにおけるバッファエラーの脆弱性
Thunderbird ESR 140.12 および Thunderbird 152 にメモリ安全性のバグが存在しています。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力を払えば任意のコードを実行するために悪用される可能性があ……
Thunderbird ESR 140.12 および Thunderbird 152 にメモリ安全性のバグが存在しています。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力を払えば任意のコードを実行するために悪用される可能性があ……
Thunderbird 152にはメモリの安全性に関するバグが存在します。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性はFirefox ……
オーディオ/ビデオ再生コンポーネントにおいて整数オーバーフローが発生する脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
ネットワーキングコンポーネントにおける緩和策を回避する脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。
Networking: WebSockets コンポーネントにおける情報漏えいの脆弱性が存在しました。この脆弱性は、Firefox 153、Firefox ESR 140.13、Thunderbird 153、および Thunderbird……
Firefox for AndroidのWebExtensionsコンポーネントにおいて、クリックジャッキングの問題が発生していました。この脆弱性はFirefox 153で修正されました。
オーディオ/ビデオコンポーネントにおける整数オーバーフローの脆弱性です。この問題はFirefox 153およびThunderbird 153で修正されました。
DOM緩和策の回避に関するセキュリティコンポーネントの脆弱性であり、この問題はFirefox 153およびThunderbird 153で修正されました。
SurrealDBのバージョン2.5.0より前および3.0.0-beta.3より前には、混乱した代理権限昇格の脆弱性が存在しています。権限のないユーザー(たとえば、データベース編集者ロールを持つユーザー)は、futures、関数、またはクロ……
SurrealDBのv2.6.1以前(およびv3.0.0-beta.3以前)には、組み込みのJavaScriptスクリプトエンジンにサービス拒否の脆弱性が存在します。このエンジンは、デフォルトで無効化されている–allow-sc……