2026-02-13から1日間の記事一覧
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2026/02/11 2025/11/11 CVE-2026-20700 NVD Apple - 7.8(CISA-ADV) CWE-119 バッファエラー 2026/02/12 dyld (Apple) 【ニュース】■2026年◇2026年2月 ◆「SolarWinds…
【要点】 ◎CVE-2026-20841はWindows 11のメモ帳でMarkdownリンク経由により警告なしでファイル実行が可能となる脆弱性
malware-log.hatenablog.com 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/02/13 2025/02/06 CVE-2025-1094 NVD PostgreSQL 8.1(PostgreSQL) CWE-149 引用構文の不適切な無害化 - 2026/02/12 2026/02/05 CVE-2026-2…
malware-log.hatenablog.com 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2026/02/13 2026/01/30 CVE-2026-25108 NVD Soliton - 8.7(JPCERT/CC) CWE-78 CWE-78 2026/02/24 FileZen 【FileZen】 ◆CVE-2026-25108…
【要点】 ◎AppleはiPhoneやMacなど向けに80件の脆弱性を修正。悪用済みゼロデイも含まれ、速やかな更新が必要 (マイナビニュース)
【要点】 ◎SandboxJSにCVSS10.0のCVE-2026-25881。プロトタイプ汚染でRCE、0.8.31へ更新必須 (Security NEXT)
【要点】 ◎CISAはSolarWinds WHDなど4製品の脆弱性悪用を受けKEVを更新。SCCMやNotepad++、Apple製品も対象で早急な対策を促した (Security NEXT)
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/10/08 2024/08/14 CVE-2024-43468 NVD Microsoft 9.8(Microsoft) CWE-89 SQLインジェクション 2026/02/12 Microsoft SCCM (Microsoft Configuration Manager) 【ニュー…
【要点】 ◎CISAはSCCMのSQLインジェクション脆弱性CVE-2024-43468が攻撃で悪用中と警告。米連邦機関に3月5日までの修正を指示した (BleepingComputer)
【要点】 ◎Windows 11メモ帳にMarkdown機能由来のRCE脆弱性CVE-2026-20841が判明。2月更新で修正され、早急なアップデートが推奨される (マイナビニュース)
【要点】 ◎PostgreSQL v14~v18に任意コード実行など最大CVSS8.8の脆弱性5件が判明。最新バージョンへの早急な更新が推奨されている (窓の杜)
【要点】 ◎ソリトンシステムズのFileZenにOSコマンドインジェクションの脆弱性が判明し、既に悪用被害も確認。最新版5.0.11で修正済みで、早急な更新とパスワード変更が推奨されている (Security NEXT)