2026-07-24から1日間の記事一覧
【要点】 ◎ChatGPT Agent BuilderのCSRF脆弱性。フィッシングリンク1つで被害者権限の不正AIエージェントを作成・常駐させ、連携アプリのデータ窃取や遠隔指示が可能に
【ニュース】■2026年◇2026年7月 ◆Foxit PDF Reader Flaw Lets Local Attackers Gain SYSTEM Privileges via DLL Sideloading (gbhackers., 2026/07/24) [Foxit PDF Readerの脆弱性により、ローカルの攻撃者がDLLのサイドローディングを通じてSYSTEM権限を取…
【脆弱性内容】 ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2025/10/22 2025/04/16 CVE-2025-40778 NVD ISC - 8.6(ISC) CWE-349 信頼できるデータ受け入れ時の信頼できない無関係なデータの受け入れ - BIND 9 2025/10/22 20…
【要点】 ◎MDASHは複数AIと100超のエージェントを協調させ、脆弱性の発見・検証・優先順位付けを自動化する基盤である
【ニュース】 ◆Foxit製PDF製品に複数の深刻な脆弱性 - アップデートを (Security NEXT, 2022/02/22) https://www.security-next.com/134324 ⇒ https://vul.hatenadiary.com/entry/2022/02/22/000000 ◆Foxit PDF Readerの警告メッセージに注意、悪意のあるコ…
【要点】 ◎Foxit PDF Readerのローカル権限昇格の脆弱性により、低権限ユーザーがDLLサイドローディングを悪用してSYSTEM権限を取得できる恐れがあるため、早急な更新が推奨される (gbhackers.)
【要点】 ◎研究者はKimi K3エージェントがRedisの脆弱性探索と認証済みRCEのPoC作成を自動化したと報告し、Redisは関連する複数の脆弱性を修正した (The Hacker News)
【要点】 ◎NodeBBはAIが発見した8件の高リスク脆弱性を修正し、管理画面やプライベート情報への不正アクセス、XSSなど重大な攻撃を防ぐため最新版への更新を推奨した (The Hacker News)
【要点】 ◎Bing画像検索の重大な脆弱性では、細工したSVGによりMicrosoftの画像処理サーバー上でSYSTEM権限のコマンド実行が可能となり、サーバー側で修正された (The Hacker News)
【要点】 ◎AgentForgerはChatGPT Workspace Agentsの脆弱性を悪用し、1つのフィッシングリンクだけで攻撃者が制御するAIエージェントを組織内へ展開できる脆弱性である (The Hacker News)
【要点】 MicrosoftはAI脆弱性検出基盤「MDASH」により3カ月で約770万ドル相当の脆弱性を発見し、Windowsなど基幹製品のセキュリティ強化を加速している
【要点】 ◎WordPress向けSSOプラグイン「SAML Single Sign On」に認証回避の重大な脆弱性が判明し、開発元は修正版への更新を呼びかけている (Security NEXT)
【要点】 ◎ISCはBIND 9でキャッシュポイズニングやDoSなど9件の脆弱性を修正し、DNSインフラへの影響から速やかな更新を呼びかけた (Security NEXT)
【要点】 ◎Googleは7月として5回目のChromeセキュリティ更新を公開し、Use After Freeを含む深刻度「High」の脆弱性4件を修正した (Security NEXT)