TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

**まとめ

SQLインジェクション (まとめ)

【SQLインジェクション】 ◆CVE-2026-42208 (まとめ) https://vul.hatenadiary.com/entry/CVE-2026-42208 ◆CVE-2026-9082 (まとめ) https://vul.hatenadiary.com/entry/CVE-2026-9082 ◆CVE-2026-21643 (まとめ) https://vul.hatenadiary.com/entry/CVE-2026-2…

脆弱性: RoguePlanet / CVE-2026-50656 (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/06/16 2026/06/05 CVE-2026-50656 NVD Microsoft - 7.0(NVD)7.8(Microsoft) CWE-59 リンク解釈の問…

AI脆弱性検知システム: MDASH (まとめ)

tt-ai.hatenablog.com 【ニュース】■2026年◇2026年5月 ◆MicrosoftがAIセキュリティシステム「MDASH」を構築、Windowsの脆弱性検知に活用 (Gigazine, 2026/05/13) https://gigazine.net/news/20260513-microsoft-mdash/ ⇒ https://vul.hatenadiary.com/entry/…

アプリ: Chrome (まとめ)

【修正プログラム】■2025年 公開日 バージョン 脆弱性件数 備考 2025/09/02 Windows/Mac:140.0.7339.80/.81Linux:140.0.7339.80 16件 2025/09/09 Windows:140.0.7339.127/.128Mac:140.0.7339.132/.133Linux:140.0.7339.127 2件 2025/09/17 Windows/Ma…

アプリ: WebSphere App Server (まとめ)

【ニュース】■2026年◇2026年5月 ◆「WebSphere」のウェブサーバプラグインに深刻な脆弱性 (Security NEXT, 2026/05/27) https://www.security-next.com/184994 ⇒ https://vul.hatenadiary.com/entry/2026/05/27/000000_6 ◇2026年6月 ◆「WebSphere App Server…

脆弱性: CVE-2026-50242 (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/06/19 2026/06/04 CVE-2026-50242 NVD JetBrains - 9.8(NVD)10.0(JetBrains) CWE-306 重要な機能に…

脆弱性検出 / 脆弱性探索 / 脆弱性発見 (まとめ)

【ニュース】■2024年◇2024年2月 ◆バイナリコードからの脆弱性検出技術をNECが開発 (NetSecurity, 2024/02/16 08:00) https://scan.netsecurity.ne.jp/article/2024/02/16/50599.html ⇒ https://vul.hatenadiary.com/entry/2024/02/16/000000_4 ■2026年◇2026…

KEV (2026年) (まとめ)

【KEVリスト】 (★: 本ブログ内の詳細記事リンク) ★ KEV公開日 KEV期限 CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 備考 2026/01/07 2026/01/28 2009/04/03 2009/02/12 CVE-2009-0556 NVD Microsoft - 9.3(NVD) CWE-94 コード・イ…

FortiOS (まとめ)

【脆弱性リスト】■FortiOS 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2019/06/04 2018/07/06 CVE-2018-13379 NVD FG-IR-20-233FG-IR-18-384 9.8(NVD)9.1(Fortinet) CWE-22 パス・トラバーサル FG-IR-20-233, FG-IR-18-384 2022/10/10…

AI / 人工知能 (まとめ)

【AI / 人工知能】 ◆AI: Claude Mythos (まとめ) https://vul.hatenadiary.com/entry/Claude_Mythos ◆AIエージェント: Big Sleep (まとめ) https://vul.hatenadiary.com/entry/Big_Sleep 【関連まとめ記事】 ◆全体まとめ https://vul.hatenadiary.com/root

AI: Claude Mythos (まとめ)

【要点】 ◎Claude Mythosはゼロデイ脆弱性を大量発見可能な高性能AIで、悪用リスクから非公開とされ金融・政府分野で懸念が広がっている

PHP (まとめ)

【要点】 ◎HPの脆弱性はRCEや情報漏洩につながり、特にCVE-2024-4577が実際に悪用され日本企業も標的となる深刻な脅威

Adobe ColdFusion (まとめ)

malware-log.hatenablog.com 【要点】 ◎動的なウェブページやウェブアプリケーションを作成するためのウェブアプリケーション開発プラットフォーム 【Adobe ColdFusion】 ◆CVE-2023-29300 (まとめ) https://vul.hatenadiary.com/entry/CVE-2023-29300 【脆弱…

CVE-2025-33073 (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2025/06/10 2025/04/15 CVE-2025-33073 NVD Microsoft - 8.8(Microsoft) CWE-284 不適切なアクセス制御 2…

GitLab (まとめ)

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2024/01/11 2023/12/20 CVE-2023-7028 NVD GitLab 10.0(GitLab) CWE-284 不適切なアクセス制御 ユーザーアカウントのパスワード再設定メールが検証されていないアドレスに配信される可…

CVE-2026-33017 (まとめ)

【ニュース】■2026年◇2026年3月 ◆「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認 (Security NEXT, 2026/03/26) https://www.security-next.com/182585 ⇒ https://vul.hatenadiary.com/entry/2026/03/26/000000_1 ◇2026年6月 ◆Langflow RCE Vuln…

アプリ: Cisco Unified CM (まとめ)

【要点】 Cisco Systems が提供する企業向けIP電話・ユニファイドコミュニケーション(UC)システム 【ニュース】■2026年◇2026年1月 ◆「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認 (Security NEXT, 2026/01/22) https://www.securit…

CVE-2026-20230 (まとめ)

【要点】 ◎CVE-2026-20230はCisco製品のSSRF脆弱性で実際に悪用されており、CISAが緊急対応を求める重大リスク

アプリ: Squid (まとめ)

【ニュース】■2023年◇2023年11月 ◆キャッシュプロキシサーバ「Squid」に複数の深刻な脆弱性 (Security NEXT, 2023/11/08) https://www.security-next.com/150916 ⇒ https://vul.hatenadiary.com/entry/2023/11/08/000000 ◇2023年12月 ◆プロキシサーバ「Squid…

CVE-2026-47729 / Squidbleed (まとめ)

【ニュース】■2026年◇2026年6月 ◆プロキシサーバーSquid がFTPゲートウェイの境界外読み取り(CVE-2026-47729)とcache_digestのヒープバッファオーバーフロー(CVE-2026-50012)の脆弱性を修正 (セキュリティ対策Lab, 2026/06/17) https://rocket-boys.co.j…

CVE-2026-20253 (まとめ)

【要点】 ◎CVE-2026-20253は認証不備により不正操作が可能となるSplunk Enterpriseの脆弱性で、実際の攻撃も確認され迅速な対策が必要

セキュリティ製品: Splunk Enterprise (まとめ)

【脆弱性内容】 ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2026/02/18 - CVE-2026-20140 NVD Splunk - 7.7(Splunk) Request Rejected https://jvndb.jvn.jp/ja/cwe/.html - Splunk Enterprise for Windows ★ 2026/06/10 20…

アプリ: Joomla! (まとめ)

【要点】 ◎中~大規模サイト向けのオープンソースのCMS(コンテンツ管理システム)

HTTP.sys (まとめ)

【ニュース】■2015年◇2015年4月 ◆HTTP.sysの脆弱性を突き、WindowsをBSOD状態にできる攻撃コードが出回る――「MS15-034」の早急な適用を (Internet Watch, 2015/04/16 20:32) http://internet.watch.impress.co.jp/docs/news/20150416_698233.html ⇒ https://…

アプリ: LiteSpeed cPanel Plugin (まとめ)

【ニュース】■2026年◇2026年5月 ◆LiteSpeedのcPanelプラグインにCVSS 10.0のゼロデイ 脆弱性 CVE-2026-48172が実際のサイバー攻撃で悪用 (セキュリティ対策Lab, 2026/05/26) https://rocket-boys.co.jp/security-measures-lab/litespeed-cpanel-plugin-zero-…

Oracle (まとめ)

【概要】■Oracle 定例パッチ 日 件数 CVSS > 9.0 CVSS > 7.0 備考 2022/01/20 497 28 235 2022/04/20 520 77 217 2022/07/20 349 65 205 2022/10/19 370 53 195 2023/01/18 327 71 217 2023/04/18 433 72 266 2023/07/18 508 76 320 2023/10/17 387 42 191 2…

脆弱性: YellowKey (まとめ)

【ニュース】■2026年◇2026年5月 ◆Windows Zero-Days Expose BitLocker Bypasses And CTFMON Privilege Escalation (BleepingComputer, 2026/05/14) [Windowsのゼロデイ脆弱性が、BitLockerの回避手法とCTFMONによる権限昇格を露呈] https://thehackernews.co…

CVE-2026-44748 (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/06/09 2026/05/07 CVE-2026-44748 NVD SAP_SE - 9.9(SAP_SE) CWE-347 デジタル署名の不適切な検証 - SAP Ne…

Veeam Backup & Replication (まとめ)

【概要】 ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 2022/03/12 2022/03/06 CVE-2022-26500 NVD Veeam - 8.8(NVD) CWE-22 パストラバーサル 2022/12/13 Backup and Replication 2022/03/12 2022/03/06 CVE-2022-2650…

CVE-2026-0257 (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/05/13 2025/11/03 CVE-2026-0257 NVD Palo Alto 7.8(Palo Alto) 9.1(NVD) CWE-565 検証および完全性チェッ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022