TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2026-03-16から1日間の記事一覧

米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意 ---

【要点】 ◎ 米CISAがChromeで修正されたCVE-2026-3909とCVE-2026-3910の悪用を確認し、ChromeだけでなくEdgeやOperaなどChromium系ブラウザ利用者にも更新を促した (Security NEXT)

HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性

【要点】 ◎HPE Aruba Networking AOS-CXに認証回避やコマンドインジェクションなど5件の脆弱性が判明し、管理者パスワードリセットを含む深刻な影響のおそれがある (Security NEXT)

GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備

【要点】 ◎ GNU Inetutilsのtelnetdに認証前のオプション処理でバッファオーバーフローが起きる深刻な脆弱性が見つかり、CVSS 9.8で任意コード実行のおそれがある (Security NEXT)

CISA flags Wing FTP Server flaw as actively exploited in attacks

【要点】 ◎CISAはWing FTP Serverの脆弱性(CVE-2025-47813)が悪用中と警告。情報漏えいを起点にRCEと連鎖される恐れがあり、政府機関に期限内対応と迅速なパッチ適用を求めた (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022