TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2026-07-24から1日間の記事一覧

脆弱性: AgentForger (まとめ)

【要点】 ◎ChatGPT Agent BuilderのCSRF脆弱性。フィッシングリンク1つで被害者権限の不正AIエージェントを作成・常駐させ、連携アプリのデータ窃取や遠隔指示が可能に

アプリ: Foxit PDF Reader (まとめ)

【ニュース】■2026年◇2026年7月 ◆Foxit PDF Reader Flaw Lets Local Attackers Gain SYSTEM Privileges via DLL Sideloading (gbhackers., 2026/07/24) [Foxit PDF Readerの脆弱性により、ローカルの攻撃者がDLLのサイドローディングを通じてSYSTEM権限を取…

アプリ: BIND 9 (まとめ)

【脆弱性内容】 ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2025/10/22 2025/04/16 CVE-2025-40778 NVD ISC - 8.6(ISC) CWE-349 信頼できるデータ受け入れ時の信頼できない無関係なデータの受け入れ - BIND 9 2025/10/22 20…

AI脆弱性検知システム: MDASH (まとめ)

【要点】 ◎MDASHは複数AIと100超のエージェントを協調させ、脆弱性の発見・検証・優先順位付けを自動化する基盤である

ベンダー: Foxit (まとめ)

【ニュース】 ◆Foxit製PDF製品に複数の深刻な脆弱性 - アップデートを (Security NEXT, 2022/02/22) https://www.security-next.com/134324 ⇒ https://vul.hatenadiary.com/entry/2022/02/22/000000 ◆Foxit PDF Readerの警告メッセージに注意、悪意のあるコ…

Foxit PDF Reader Flaw Lets Local Attackers Gain SYSTEM Privileges via DLL Sideloading

【要点】 ◎Foxit PDF Readerのローカル権限昇格の脆弱性により、低権限ユーザーがDLLサイドローディングを悪用してSYSTEM権限を取得できる恐れがあるため、早急な更新が推奨される (gbhackers.)

Kimi K3 Agents Found Redis Zero-Days and Built RCE Exploit, Researchers Say

【要点】 ◎研究者はKimi K3エージェントがRedisの脆弱性探索と認証済みRCEのPoC作成を自動化したと報告し、Redisは関連する複数の脆弱性を修正した (The Hacker News)

NodeBB Patches Eight AI-Found Flaws Exposing Admin Access and Private Chats

【要点】 ◎NodeBBはAIが発見した8件の高リスク脆弱性を修正し、管理画面やプライベート情報への不正アクセス、XSSなど重大な攻撃を防ぐため最新版への更新を推奨した (The Hacker News)

Bing Images Flaws Let Crafted SVGs Run Commands as SYSTEM on Microsoft's Servers

【要点】 ◎Bing画像検索の重大な脆弱性では、細工したSVGによりMicrosoftの画像処理サーバー上でSYSTEM権限のコマンド実行が可能となり、サーバー側で修正された (The Hacker News)

ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents via a Phishing Link

【要点】 ◎AgentForgerはChatGPT Workspace Agentsの脆弱性を悪用し、1つのフィッシングリンクだけで攻撃者が制御するAIエージェントを組織内へ展開できる脆弱性である (The Hacker News)

MS、AIセキュリティシステム「MDASH」で3カ月間に約15億円規模の脆弱性を検出

【要点】 MicrosoftはAI脆弱性検出基盤「MDASH」により3カ月で約770万ドル相当の脆弱性を発見し、Windowsなど基幹製品のセキュリティ強化を加速している

WordPress向けSSOプラグインに認証回避の脆弱性

【要点】 ◎WordPress向けSSOプラグイン「SAML Single Sign On」に認証回避の重大な脆弱性が判明し、開発元は修正版への更新を呼びかけている (Security NEXT)

「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開

【要点】 ◎ISCはBIND 9でキャッシュポイズニングやDoSなど9件の脆弱性を修正し、DNSインフラへの影響から速やかな更新を呼びかけた (Security NEXT)

「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処

【要点】 ◎Googleは7月として5回目のChromeセキュリティ更新を公開し、Use After Freeを含む深刻度「High」の脆弱性4件を修正した (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022