TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Dell BIOS Flaw Lets Attackers Extract Plaintext Passwords Without Brute Force

【要点】 ◎Dell製PCの一部BIOSに、暗号化の不備でパスワードを平文復元できる脆弱性が判明した。物理アクセスがあれば数ミリ秒でBIOSパスワードを取得される恐れがある (gbhackers.)

Microsoft Defender (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33825 NVD Microsoft - 7.8(Microsoft) CWE-1220 アクセス制御の不十分な粒度 2…

脆弱性: RoguePlanet / CVE-2026-50656 (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/06/16 2026/06/05 CVE-2026-50656 NVD Microsoft - 7.0(NVD)7.8(Microsoft) CWE-59 リンク解釈の問…

SQLインジェクション (まとめ)

【SQLインジェクション】 ◆CVE-2026-42208 (まとめ) https://vul.hatenadiary.com/entry/CVE-2026-42208 ◆CVE-2026-9082 (まとめ) https://vul.hatenadiary.com/entry/CVE-2026-9082 ◆CVE-2026-21643 (まとめ) https://vul.hatenadiary.com/entry/CVE-2026-2…

「MOVEit Transfer」に複数脆弱性 - 最新版へ更新を

【要点】 ◎MOVEit Transferに高リスクの脆弱性3件が判明し、Progress Softwareは最新版で修正を実施した。利用者には速やかなアップデートを推奨している (Security NEXT)

「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施

【要点】 ◎Microsoftは「Microsoft Defender」の権限昇格脆弱性「RoguePlanet」(CVE-2026-50656)を修正し、マルウェア対策エンジン更新版の適用を呼びかけている (Security NEXT)

SnowflakeのPython向け開発フレームワークに脆弱性

【要点】 ◎Snowflake Snowpark Python SDKに深刻なSQLインジェクション脆弱性が判明し、権限昇格やデータ漏えいの恐れがあるため修正版への更新が推奨される (Security NEXT)

アプリ: Chrome (まとめ)

【修正プログラム】■2025年 公開日 バージョン 脆弱性件数 備考 2025/09/02 Windows/Mac:140.0.7339.80/.81Linux:140.0.7339.80 16件 2025/09/09 Windows:140.0.7339.127/.128Mac:140.0.7339.132/.133Linux:140.0.7339.127 2件 2025/09/17 Windows/Ma…

AI脆弱性検知システム: MDASH (まとめ)

tt-ai.hatenablog.com 【ニュース】■2026年◇2026年5月 ◆MicrosoftがAIセキュリティシステム「MDASH」を構築、Windowsの脆弱性検知に活用 (Gigazine, 2026/05/13) https://gigazine.net/news/20260513-microsoft-mdash/ ⇒ https://vul.hatenadiary.com/entry/…

ブラウザ「Chrome」にアップデート - 脆弱性27件を修正

【要点】 ◎Chrome 150.0.7871.115/114が公開され、クリティカル2件を含む計27件の脆弱性を修正した。Use After Freeを中心に幅広いコンポーネントが対象となる (Security NEXT)

Microsoft Adopts AI-Powered Scanning to Find Vulnerabilities Before Attackers

【要点】 ◎MicrosoftはAI基盤「MDASH」でWindows脆弱性を自動発見し、攻撃前の修正を加速する体制を本格導入した

Microsoft fixed Defender flaw RoguePlanet (CVE-2026-50656)

【要点】 ◎Defenderの脆弱性RoguePlanetは競合状態によりSYSTEM権限を取得可能で、ゼロデイとしてPoC公開後に修正された (Security Affairs)

KEV (2026年) (まとめ)

【KEVリスト】 (★: 本ブログ内の詳細記事リンク) ★ KEV公開日 KEV期限 CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 備考 2026/01/07 2026/01/28 2009/04/03 2009/02/12 CVE-2009-0556 NVD Microsoft - 9.3(NVD) CWE-94 コード・イ…

脆弱性: CVE-2026-48282 (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 2026/06/30 2026/05/21 CVE-2026-48282 NVD Adobe - 10.0(Adobe) CWE-22 パス・トラバーサル 2026/07/07 Co…

脆弱性検出 / 脆弱性探索 / 脆弱性発見 (まとめ)

【ニュース】■2024年◇2024年2月 ◆バイナリコードからの脆弱性検出技術をNECが開発 (NetSecurity, 2024/02/16 08:00) https://scan.netsecurity.ne.jp/article/2024/02/16/50599.html ⇒ https://vul.hatenadiary.com/entry/2024/02/16/000000_4 ■2026年◇2026…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022