TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2025-08-07から1日間の記事一覧

CVE-2025-53786 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/06 2025/07/09 CVE-2025-53786 NVD Microsoft 8.0(Microsoft) CWE-287 不適切な認証 - Exchange Server 【ニュース】■2025年◇2025年8月 ◆Microsoft warns of high-s…

SAML2.0認証「Node-SAML」、WordPressプラグイン「Post SMTP」など脆弱性修正アップデート - JPCERT/CCレポート

【ニュース】 ◆SAML2.0認証「Node-SAML」、WordPressプラグイン「Post SMTP」など脆弱性修正アップデート - JPCERT/CCレポート (マイナビニュース, 2025/08/07 14:09) https://news.mynavi.jp/techplus/article/20250807-3399805/

Androidに2件の緊急脆弱性、アップデートを

【ニュース】 ◆Androidに2件の緊急脆弱性、アップデートを (マイナビニュース, 2025/08/07 08:21) https://news.mynavi.jp/techplus/article/20250807-3398979/

「HashiCorp Vault」のLDAP認証で多要素認証バイパスのおそれ

【ニュース】 ◆「HashiCorp Vault」のLDAP認証で多要素認証バイパスのおそれ (Security NEXT, 2025/08/07) https://www.security-next.com/173170

「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ

【ニュース】 ◆「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ (Security NEXT, 2025/08/07) https://www.security-next.com/173151

「Dell PowerProtect Data Domain」に複数脆弱性 - 重要度「クリティカル」

【ニュース】 ◆「Dell PowerProtect Data Domain」に複数脆弱性 - 重要度「クリティカル」 (Security NEXT, 2025/08/07) https://www.security-next.com/173146

「NVIDIA Triton Inference Server」に複数の深刻な脆弱性

【ニュース】 ◆「NVIDIA Triton Inference Server」に複数の深刻な脆弱性 (Security NEXT, 2025/08/07) https://www.security-next.com/173143

Microsoft Discloses Exchange Server Flaw Enabling Silent Cloud Access in Hybrid Setups

【訳】Microsoft、ハイブリッド環境におけるサイレントクラウドアクセスを可能にする Exchange Server の脆弱性を公開 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/06 2025/07/09 CVE-2025-53786 NVD Microsoft…

CISA orders fed agencies to patch new Exchange flaw by Monday

【訳】CISAは連邦機関に対し、月曜日までに新しいExchangeの脆弱性を修正するよう命じた 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/06 2025/07/09 CVE-2025-53786 NVD Microsoft 8.0(Microsoft) CWE-287 不適…

Microsoft warns of high-severity flaw in hybrid Exchange deployments

【訳】Microsoft、ハイブリッド Exchange 導入における重大度の高い欠陥について警告 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/06 2025/07/09 CVE-2025-53786 NVD Microsoft 8.0(Microsoft) CWE-287 不適切…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022