TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2026-06-24から1日間の記事一覧

脆弱性の悪用カタログに2件をあらたに追加 - 米当局

【要点】 ◎CISAはLiteSpeed cPanel PluginとCisco Catalyst SD-WAN Managerの脆弱性2件をKEVへ追加し、実際の悪用が確認されたとして緊急対応を求めた (Security NEXT)

「ManageEngine」の複数製品でアカウント乗っ取りのおそれ

【要点】 ◎ManageEngineの複数製品に認証回避の脆弱性が見つかった。SSO認証チケットを推測され、アカウント乗っ取りにつながる恐れがあり、修正版への更新が推奨される (Security NEXT)

AI開発向けフレームワーク「NVIDIA NeMo」に複数脆弱性

【要点】 ◎NVIDIAはAI開発基盤「NeMo Framework」の複数脆弱性を修正した。コード実行や権限昇格につながる恐れがあり、更新を推奨している (Security NEXT)

UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局

【要点】 ◎CISAは、UbiquitiのUniFi OSおよびLantronix EDS5000の脆弱性4件が実際に悪用されているとして、緊急の対策を求めた (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022