TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

デシリアライズ脆弱性

「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性

【要点】 ◎ NVIDIA Apexに、信頼できないデータのデシリアライズに起因するクリティカル脆弱性が判明し、任意コード実行や権限昇格などのおそれがある (Security NEXT)

ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開

【要点】 ◎ QwikサーバのRPC機能にデシリアライズ脆弱性CVE-2026-27971が見つかり、認証不要で任意コード実行されるおそれがあるとして修正版1.19.1が公開された (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022