2026-04-16から1日間の記事一覧
【ニュース】■2007年◇2007年12月 ◆「Flash Player」のセキュリティ機能に脆弱性 - アップデートが公開 (Security NEXT, 2007/12/20) http://www.security-next.com/007345 ⇒ https://vul.hatenadiary.com/entry/2007/12/20/000000 ■2013年◇2013年9月 ◆Adobe…
【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/11 2026/03/30 CVE-2026-34621 NVD Adobe - 8.6(Adobe) CWE-1321 オブジェクトプロトタイプ属性の不適切…
【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/11 2026/03/30 CVE-2026-34621 NVD Adobe - 8.6(Adobe) CWE-1321 オブジェクトプロトタイプ属性の不適切…
【要点】 ◎Marimo脆弱性が即悪用、Hugging Face経由でNKAbuseマルウェア展開 (BleepingComputer)
【要点】 ◎ Adobe AcrobatとAcrobat Readerで、細工されたPDFを開くだけで任意コード実行に至る恐れのあるゼロデイ脆弱性が見つかり、緊急対策版が公開された (マイナビニュース)
【要点】 ◎NISTはCVE急増に対応できず、今後はKEV掲載や重要ソフト関連など優先度の高い脆弱性だけを詳細分析し、その他は原則後回しにする方針へ転換した (TokyoBlackHatNews)
【要点】 ◎Microsoft Defenderの新たな「RedSun」ゼロデイPoCにより、SYSTEM権限が取得可能に (BleepingComputer)
【ニュース】■2026年◇2026年4月 ◆Cisco says critical Webex Services flaw requires customer action (BleepingComputer, 2026/04/16 08:01) [シスコは、Webex Servicesの重大な脆弱性について、顧客による対応が必要であると発表しました] https://www.ble…
【要点】 ◎シスコはWebex Servicesの重大脆弱性CVE-2026-20184を修正したが、SSO利用者はなりすまし防止のため新しいSAML証明書をControl Hubへ登録する必要がある (BleepingComputer)
【要点】 ◎Ivanti Neurons for ITSMに中危険度の脆弱性2件が見つかり、無効化アカウントでの認証継続や格納型XSSの恐れがあるため、更新適用が推奨されている (Security NEXT)
【要点】 ◎GoogleはChromeの更新で31件の脆弱性を修正し、このうち5件はクリティカルだった。グラフィックス処理やPrerenderなど広範な機能が対象となる (Security NEXT)
【要点】 ◎SAPは4月の月例更新で19件のセキュリティアドバイザリを公開し、クリティカルのSQLインジェクション脆弱性を含む複数の問題に対処した (Security NEXT)
【要点】 ◎Cisco ISEに複数の深刻な脆弱性が見つかり、リモートコード実行やroot権限奪取、ノード停止のおそれがある。利用者には修正版への早急な更新が求められる (Security NEXT)
【要点】 ◎Cisco WebexのSSO連携に、細工したトークンで正規ユーザーになりすませる深刻な脆弱性が見つかった。クラウド側は対策済みだが、証明書更新が必要だ (Security NEXT)