- 2026-05-21
FreeRTOSのcoreMQTTにおける境界外読み取りに関する脆弱性
coreMQTTのバージョン5.0.1以前のMQTT v5.0プロパティパーサーにおける境界チェックの欠如により、細工されたパケットを送信されることでMQTTブローカーがサービス拒否(DoS)を引き起こす可能性があります。この問題を解決する……
coreMQTTのバージョン5.0.1以前のMQTT v5.0プロパティパーサーにおける境界チェックの欠如により、細工されたパケットを送信されることでMQTTブローカーがサービス拒否(DoS)を引き起こす可能性があります。この問題を解決する……
adenhq hive 0.11.0までに脆弱性が発見されました。この脆弱性は、Delete Request Handlerコンポーネントのcore/framework/server/routes_sessions.pyファイル内の_rea……
Kilo-Orgのkilocodeバージョン7.0.47までに脆弱性が検出されました。この脆弱性は、コンポーネントFile Diff API Endpointのファイルpackages/opencode/src/kilocode/revie……
Kilo-Org kilocode バージョン 7.0.47 までに脆弱性が発見されました。この問題は、コンポーネント「環境変数ハンドラ」のファイル packages/opencode/src/config/config.ts 内の関数 L……
バージョン1.2.22までのcontinuedevに脆弱性が確認されました。この脆弱性は、コンポーネントJSON-RPC Serverのファイルcore/tools/implementations/lsTool.ts内のlsTool関数に影……
Siber Systems, Inc.が提供するAndroidアプリ「パスワード管理 ロボフォーム」は、intent経由で渡されたURLをオープンする際に十分な検証を行っていません。
2026年05月19日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
Windows TCP/IPのヌルポインタ参照により、不正な攻撃者が隣接するネットワーク上でサービス拒否攻撃を引き起こすことが可能です。
Windows TCP/IP におけるヌルポインタ参照の脆弱性により、不正な攻撃者が隣接するネットワーク上でサービス拒否を引き起こす可能性があります。