TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-48543

「Android」の2025年9月パッチが公開 - ゼロデイ脆弱性2件を解消

【要約】 Googleは2025年9月のAndroid月例パッチを公開し、計111件の脆弱性を修正した。うち2件はゼロデイ攻撃で悪用が確認済みで、Linuxカーネルの競合状態「CVE-2025-38352」とARTのUse After Free「CVE-2025-48543」。9月2日公開のパッチは2種類あり、「2…

「Sitecore」や「Linuxカーネル」の脆弱性悪用に注意喚起 - 米当局

【要約】 米サイバーセキュリティ庁(CISA)は「Sitecore」や「Linuxカーネル」など3件の脆弱性悪用が確認されたとして注意喚起を発表した。Sitecore製品に影響するCVE-2025-53690はASP.NETサンプルキー流用に起因し、コードインジェクションやリモート実行…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022