TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2026-01-08から1日間の記事一覧

「PHP」に複数脆弱性 - 修正版「同8.5.1」など公開

【要点】 ◎PHP開発チームは、複数の脆弱性を修正した「PHP 8.5.1」などを公開した。バッファオーバーフローや情報漏洩など計3件に対応し、利用者に更新を呼びかけている。 (Security NEXT)

「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も

【要点】 ◎MozillaはFirefox 146.0.1を公開し、Use After Freeを含む2件の脆弱性を修正した。1件はCVSS 9.8のクリティカル評価で、更新が強く推奨される。 (Security NEXT)

IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開

【要点】 ◎IoTゲートウェイ「OpenBlocks」に認証回避の脆弱性が判明。管理者設定を不正変更可能で、修正版FW5.0.8が公開された。 (Security NEXT)

「GitLab」にセキュリティアップデート - 脆弱性7件を解消

【要点】 ◎GitLabはCE/EE向けにアップデートを公開し、高リスクXSSなど7件の脆弱性を修正した。 (Security NEXT)

米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起

【要点】 ◎米CISAは、HPE OneViewとPowerPointの既知脆弱性が悪用されているとして注意喚起を行った。 (Security NEXT)

組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性

【要点】 ◎組み込み用SSHライブラリwolfSSHに認証回避などのクリティカル脆弱性が判明。最新版1.4.22で修正された。 (Security NEXT)

データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性

【要点】 ◎zlib同梱のユーティリティ「untgz」にクリティカルなバッファオーバーフローが判明。細工したアーカイブ名でRCEの恐れ。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022