- 2026-07-16
AnyDeskにおけるリンク解釈に関する脆弱性
AnyDeskのサポート情報リンクに関するサービス拒否(DoS)脆弱性です。この脆弱性により、ローカルの攻撃者が影響を受けたAnyDeskのインストール環境でサービス拒否状態を引き起こすことが可能になります。この脆弱性を悪用するためには、攻……
AnyDeskのサポート情報リンクに関するサービス拒否(DoS)脆弱性です。この脆弱性により、ローカルの攻撃者が影響を受けたAnyDeskのインストール環境でサービス拒否状態を引き起こすことが可能になります。この脆弱性を悪用するためには、攻……
OllamaのdownloadBlob関数における配列インデックスの不適切な検証により、サービス拒否(DoS)脆弱性が存在します。この脆弱性により、リモートの攻撃者は認証なしで、影響を受けるOllamaのインストール環境にてサービス拒否状態……
この脆弱性に対するエクスプロイトコードが公開されていることは認識していますが、この脆弱性を悪用した実際の攻撃は確認されていません。この脆弱性はFirefox 152.0.6で修正されました。
この脆弱性のエクスプロイトコードが公開されていることは認識していますが、この欠陥を悪用した実際の攻撃は確認されていません。この脆弱性はFirefox 152.0.6で修正されました。
Fortinet FortiOS 7.6.0から7.6.6、FortiOS 7.4全バージョン、FortiOS 7.2全バージョン、FortiPAM 1.8.0、FortiPAM 1.7全バージョン、FortiPAM 1.6全バージョン、F……
Juniper Networks Junos OSのEXシリーズのCLIには認可欠如の脆弱性が存在し、ローカルの認証済み攻撃者がサービス拒否(DoS)を引き起こす可能性があります。EX2300、EX4000、EX4100、EX4300-MP……
サブドメインが侵害されたWebFluxアプリケーション(例:クロスサイトスクリプティング(XSS)によって侵害された場合)は、認証済みユーザーのセッションIDと既知のセッションIDを交換されることで、権限昇格攻撃を受ける可能性があります。影……
Discourseはオープンソースのディスカッションプラットフォームです。2026.6.0、2026.5.1、2026.4.2、2026.1.5より前のバージョンでは、signupフローにおいて、新規登録ユーザーがprimary_group……
The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2026-59083、CVE-2026-59084)に対してアドバイザリが公開されました。