- 2026-07-01
Apache Software FoundationのGravitinoにおけるSQL インジェクションの脆弱性
Gravitino UIのバージョン1.0.0およびそれ以前のバージョンにおけるSQLの誤設定により、悪意のあるユーザーがファイルを読み取ったり切り詰めたりすることが可能です。ユーザーは、この問題を修正したバージョン1.0.1にアップグレー……
Gravitino UIのバージョン1.0.0およびそれ以前のバージョンにおけるSQLの誤設定により、悪意のあるユーザーがファイルを読み取ったり切り詰めたりすることが可能です。ユーザーは、この問題を修正したバージョン1.0.1にアップグレー……
Grafana Operatorのバージョン5.24.0をリリースしました。このパッチには、Grafana Operatorにおけるパストラバーサルおよび権限昇格の脆弱性に対する重大なセキュリティ修正が含まれています。### 概要 Graf……
Devolutions PowerShell Universal 2026.2.0 の AI Agent ジョブ API において、送信データに機微情報が挿入される問題があります。この問題により、AI Agent の読み取りアクセス権を持つ……
Cisco ThousandEyes Virtual ApplianceのSSL証明書処理における脆弱性により、認証されたリモートの攻撃者が基盤となるオペレーティングシステム上でrootユーザーとしてコマンドを実行できる可能性があります。こ……
攻撃者が特権的なネットワーク位置にいる場合、機密情報を漏洩させる可能性があります。パスの処理に問題がありましたが、改善された検証により対処されました。この問題はPCCリリース5E290.3で修正されました。
Android 15のSamsung Autoバージョン3.1.2.61以前およびAndroid 16のバージョン3.2.0.38以前において、Androidアプリケーションコンポーネントの不適切なエクスポートが存在したため、ローカルの攻撃……
Samsung Plus TVのバージョン1.0.28.6以前には、不適切な入力検証が存在し、これによりリモートの攻撃者が機密情報にアクセスできる可能性があります。
Active IQ Config Advisor バージョン6.7.3にはハードコードされた認証情報が含まれており、低権限の認証済み攻撃者が不正なAutoSupport操作を実行する可能性があります。
Active IQ OneCollect バージョン 2.7.3 にはハードコーディングされた認証情報が含まれており、低い権限を持つ認証済み攻撃者が不正な AutoSupport 操作を実行できる可能性があります。
libzypp 17.38.10より前のバージョンにおいて、リポジトリメタデータを処理する際に相対パストラバーサルの脆弱性が存在します。この脆弱性により、リモートの攻撃者が悪意のあるリポジトリを供給してシステム上のファイルを上書きでき、サー……