TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2026-04-23から1日間の記事一覧

CVE-2026-40342 (まとめ)

【要点】 ◎Firebird SQLに、任意の場所のライブラリを読み込ませてコード実行につながる深刻な脆弱性が見つかり、修正版への更新が必要とされている (Security NEXT)

WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性

【要点】 ◎WooCommerce向けVisa決済プラグインに、メールアドレスだけで他人になりすましてログインできる深刻な脆弱性が見つかり、サイト乗っ取りの恐れがある (Security NEXT)

「Firefox 150」を公開 - 41件の脆弱性を修正

【要点】 ◎Firefox 150が公開され、Use After Freeを含む高リスク脆弱性12件を含め、多数の脆弱性が修正された。利用者は速やかなアップデートが望まれる (Security NEXT)

「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供

【要点】 ◎Progress Kemp LoadMasterに複数の深刻な脆弱性が見つかり、コマンド実行やWAF回避の恐れがあるため、修正版への早急な更新が必要だ (Security NEXT)

開発ツール「GitLab」にアップデート - 脆弱性11件に対処

【要点】 ◎GitLabはセキュリティアップデートを公開し、GraphQL APIやWeb IDE、Storybook開発環境などに関わる脆弱性11件を修正した。利用者には早急な更新が求められる (Security NEXT)

Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性

【要点】 ◎LogonTracerにOSコマンド実行やデータ改ざんにつながる脆弱性が見つかり、JPCERT/CCは修正版v2.0.0への更新を呼びかけている (Security NEXT)

「Firebird SQL」に深刻な脆弱性 - 修正版が公開

【要点】 ◎Firebird SQLに、任意の場所のライブラリを読み込ませてコード実行につながる深刻な脆弱性が見つかり、修正版への更新が必要とされている (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022