TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2026-07-22から1日間の記事一覧

1年前に騒がれたFeliCaの脆弱性、JVNがようやく公表 深刻度は「高」

【要点】 ◎JVNはFeliCaの一部ICチップに深刻度「高」の脆弱性を公表し、物理アクセスによりデータの読み取りや改ざんが可能となるため、事業者へシステム側対策を求めた (ITmedia)

「Firefox 153」正式版リリース、ウェブページのQRコード生成やPDF結合に対応

【要点】 ◎Firefox 153はQRコード生成やPDF結合、HDR動画再生などの新機能を追加するとともに、ローカルアクセス制御などセキュリティ機能も強化した (Gigazine)

Hackers Exploit Windmill Flaw to Read Arbitrary Server Files Without Authentication

【要点】 ◎Windmillの認証不要パストラバーサル脆弱性は実際に悪用されており、任意ファイルの読み取りや環境によっては管理者権限でのコード実行につながる恐れがある (The Hacker News)

Adobe Acrobat Extension Flaw Let Malicious Sites Read WhatsApp Web Data

【要点】 ◎Adobe Acrobat拡張機能のUXSS脆弱性により、悪意あるサイトがWhatsApp Webの認証済みセッションからチャット内容などを読み取れる問題が修正された (The Hacker News)

Ubuntu snap-confine Flaw Could Give Local Users Root on Default Desktop Installs

【要点】 ◎Ubuntuのsnap-confineに存在する競合状態の脆弱性により、ローカル一般ユーザーがroot権限を取得でき、デフォルト構成のUbuntu Desktopが影響を受ける (The Hacker News)

GitHub Cuts Public Bug Bounty Payouts, Moves Top Rewards to VIP Tier

【要点】 ◎GitHubは公開バグ報奨金を大幅に減額し、高額報酬を招待制VIPへ集約する一方、AI時代に対応して質の高い脆弱性報告を重視する方針へ転換した (The Hacker News)

「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」

【要点】 ◎MozillaはFirefox 153とFirefox ESRを公開し、ESR版では公開済みエクスプロイトに対応するクリティカルな脆弱性を含む複数の脆弱性を修正した (Security NEXT)

Oracle Patches Over 1,400 Vulnerabilities With Quarterly Security Updates

【要点】 ◎Oracleは2026年7月の四半期セキュリティ更新で1,400件超の脆弱性を修正し、多くはAIを活用した社内調査で発見されたとみられる (Security Week)

CISA orders urgent action on actively exploited Langflow RCE flaw

【要点】 ◎CISAは実際に悪用されているLangflowの重大なRCE脆弱性をKEVへ追加し、連邦機関に対し緊急のパッチ適用と侵害調査を指示した (BleepingComputer)

Oracle、四半期定例パッチを公開 - のべ1449件の修正実施

【要点】 ◎Oracleは四半期定例パッチで1,449件の脆弱性を修正し、CVSS 9.0以上の重大な脆弱性261件を含む幅広い製品の更新を公開した (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022