TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2026-01-13から1日間の記事一覧

「Adobe ColdFusion」に緊急性高いRCE脆弱性 - 依存関係に起因

【要点】 ◎Adobe ColdFusionに依存ライブラリApache Tika由来のRCE脆弱性が判明し、Adobeは72時間以内の緊急アップデートを求めている (Security NEXT)

ServiceNow Patches Critical AI Platform Flaw Allowing Unauthenticated User Impersonation

【要点】 ◎ServiceNowは、未認証ユーザーが他者になりすませるAI基盤の重大脆弱性を修正し、早急な更新適用を推奨した (BleepingComputer)

「Node.js」のセキュリティ更新、現地時間1月13日にリリース予定

【要点】 ◎Node.jsは修正難航と時期配慮により延期を重ね、25.xなど4系統向けのセキュリティ更新を現地時間1月13日に公開予定とした (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022