TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2025-10-07から1日間の記事一覧

「ウイルスバスター for Mac」の旧版に権限昇格の脆弱性

【要点】 ◎ウイルスバスター for Mac旧版に権限昇格脆弱性CVE-2025-59931。11.8.1400で修正済みで、最新版への更新が推奨されている。

IBMのデータ変換プラットフォームに深刻な脆弱性 - 修正版を提供

【要点】 ◎IBM製データ変換基盤にRCE脆弱性CVE-2023-49886。CVSS9.8の深刻度で、修正版10.0.2.0ほかが公開された。

「Unity」ランタイムに脆弱性 - 利用アプリは要再ビルド

【要点】 ◎Unityランタイムに高危険度の脆弱性CVE-2025-59489。10月2日公開の修正版で修正済みで、アプリは再ビルドが必要。

米CISA、「Oracle EBS」関連など脆弱性7件を悪用リストに追加

【要約】 米CISAは10月6日、実際に悪用が確認された7件の脆弱性を「既知悪用脆弱性カタログ(KEV)」に追加した。中でもOracle E-Business Suiteの重大脆弱性「CVE-2025-61882」はCVSSスコア9.8で、ランサムウェア攻撃にも利用されている。その他、Linuxカー…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022