TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-39987

米当局、脆弱性6件を悪用カタログに追加

【要点】 ◎CISAは実際に悪用確認された脆弱性6件をKEVに追加し、Microsoft DefenderやMarimoなど広範な製品で早急な対応を求めた (Security NEXT)

Marimo RCE Flaw CVE-2026-39987 Exploited Within 10 Hours of Disclosure

【要点】 ◎Marimoの認証前RCE脆弱性CVE-2026-39987は公開から10時間以内に悪用され、攻撃者は認証不要でシェルを取得して認証情報の窃取を試みた (The Hacker News)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022