- 2026-07-13
EsriのPortal for ArcGISにおけるパスワード管理機能に関する脆弱性
Windows、Linux、およびKubernetes上のEsri Portal for ArcGISバージョン12.1およびそれ以前のバージョンには、重要な機能に対する認証が欠如している脆弱性が存在しており、リモートの未認証攻撃者が保護さ……
Windows、Linux、およびKubernetes上のEsri Portal for ArcGISバージョン12.1およびそれ以前のバージョンには、重要な機能に対する認証が欠如している脆弱性が存在しており、リモートの未認証攻撃者が保護さ……
Esri Portal for ArcGIS バージョン12.1以前のWindows、Linux、およびKubernetesには、パスワードを忘れた場合の弱いパスワード回復メカニズムが存在します。リモートの不正な攻撃者は、このメカニズムを悪……
OpenVPN バージョン 2.6.0 から 2.6.20 および 2.7_alpha1 から 2.7.4 において、external-auth が有効な場合に、不正な形式の認証トークンによってリモートの攻撃者が到達可能なアサーションを引き……
2026年07月09日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
14.0.0より前のuuidは、外部出力バッファが使用されており、かつUUIDバージョンが3、5、または6の場合に予期しない書き込みが行われる可能性があります。特に、非常によく使われるUUIDバージョン4は、この問題の影響を受けません。
ProFTPDのmod_sqlモジュール(バージョン1.3.9aより前)には、USERリクエストが%Uのような展開でログに記録される状況で、SQLバックエンドがコマンド(例:COPY TO PROGRAM)を許可している場合に、リモートの攻……
Apache Camelには信頼されていないデータの逆シリアル化に関する脆弱性があります。いくつかのApache Camelコンポーネントに標準搭載されている防御層としての逆シリアル化フィルタリング用ObjectInputFilterのデフ……
OP-TEEは、ArmのCortex-Aコア上で動作する非セキュアなLinuxカーネルの補完として設計された信頼実行環境(TEE)であり、TrustZone技術を利用しています。バージョン3.3.0から4.11.0未満の間、OP-TEEの共……