TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2025-10-03から1日間の記事一覧

米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も

【要点】 ◎CISAは悪用中の5件の脆弱性を警告。Samsung端末やShellshock関連などが対象で、古いソフト含め早急な対策が求められる。

「Firefox」に複数脆弱性 - アップデートが公開

【要点】 ◎Firefox 143.0.3で2件の高危険度脆弱性を修正。Canvas2DとJITエンジンの欠陥に対応し、更新が推奨されている。

「Django」に複数の脆弱性 - 修正アップデートを公開

【要点】 ◎DjangoにSQLインジェクションとディレクトリトラバーサル脆弱性。修正版5.2.7などが公開され、更新が推奨されている。

「MS Edge 141」がリリース - 12件の脆弱性を解消

【要点】 ◎Microsoft Edge 141が公開され、Chromium由来の12件の脆弱性を修正。重大度「高」の2件を含み、最新更新が推奨される。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022