- 2026-07-14
Palo Alto NetworksのCloud NGFW for Azure等の複数製品における例外的な状態のチェックに関する脆弱性
Palo Alto Networks PAN-OS ソフトウェアに複数のサービス拒否(DoS)脆弱性が存在し、認証されていないネットワークアクセスを持つ攻撃者が、特別に細工されたネットワークトラフィックをデータプレーンインターフェイスに送信……
Palo Alto Networks PAN-OS ソフトウェアに複数のサービス拒否(DoS)脆弱性が存在し、認証されていないネットワークアクセスを持つ攻撃者が、特別に細工されたネットワークトラフィックをデータプレーンインターフェイスに送信……
侵害された、または悪意のある BOSH Director は、オペレーターがデフォルトのフラグで bosh ssh(または bosh scp/bosh logs -f)を実行した場合に、オペレーターのワークステーション上で任意のシェルコマン……
BOSH CLIツールのblobs.ymlパスにおけるディレクトリ・トラバーサルの脆弱性により、攻撃者は任意のファイルを書き込み、機密情報を流出させることが可能です。影響を受けるバージョンは、v7.10.4未満のBOSH CLIツールのバー……
bosh create-envおよびbosh delete-envの実行中に、CLIはインストールマニフェストに対象エンドポイントのCA証明書が存在しているにもかかわらず、サーバー証明書を検証せずにHTTPS経由で新しいVMのDAVブロブス……
bosh-cliにおける引数インジェクションの脆弱性により、BOSHディレクターが侵害されると、オペレーターがbosh ssh -c、bosh logs -f、またはその他の非対話型SSH経路を実行する際に、ローカルで起動されたsshプロセ……
Stanzaは、多くの人間の言語のトークン化、文区切り、固有表現抽出(NER)、および構文解析のためのスタンフォードNLPのPythonライブラリです。バージョン1.12.2以前のStanzaモデルローダー(例:stanza.models.……
Palo Alto Networks PAN-OSソフトウェアにおけるクロスサイトスクリプティング(XSS)脆弱性により、悪意のある認証済み管理者がウェブインターフェースを介してJavaScriptペイロードを保存できる可能性があります。こ……
Linux用Prisma Access Agentにおけるセキュリティ制御バイパスの脆弱性により、ローカルの攻撃者がVPNトンネルの外部にネットワークトラフィックをルーティングできるようになります。この脆弱性はWindows、macOS、i……
Palo Alto NetworksのPAN-OSソフトウェアにおけるトンネルトラフィック処理のメモリ破損の脆弱性により、認証されたユーザーが悪意を持って作成されたパケットを使用してシステムの再起動を開始することが可能です。繰り返し再起動を……
Palo Alto NetworksのPAN-OSソフトウェアにおけるUser-ID認証ポータル(別名Captive Portal)サービス、GlobalProtectゲートウェイ/ポータル機能、およびクライアントレスVPNに複数のクロスサ……