#CVE
23 件-
news19年隠れたLinuxカーネルのゼロデイ「CVE-2026-43456」、bondingドライバの型混同が権限昇格に直結
2007年から潜んでいたLinuxカーネルbondingドライバのtype confusion脆弱性CVE-2026-43456。syzkallerが偶然発見し、成功率99%超...
-
newsDrupalの「AIエージェント」機能に権限バイパスの脆弱性、CVE-2026-13236公開
Drupalの「AI Agents」モジュールに権限チェック不備の脆弱性(CVE-2026-13236)が判明。エージェントのツールが権限外コンテンツ...
-
newsWordPress核心に無認証RCE「wp2shell」、公開PoCで実攻撃確認
WordPress Coreの2つの脆弱性を連鎖させる「wp2shell」で無認証のリモートコード実行が可能に。緊急パッチ7.0.2公開後も公開PoC...
-
news証券アプリ「HYPER SBI 2」インストーラにDLL読込みの脆弱性、CVE-2026-42936
SBI証券の取引アプリ「HYPER SBI 2」のインストーラにDLLサイドローディングの脆弱性が判明。同じフォルダに偽DLLを仕込むだけで...
-
newsTendaルーターに隠しバックドア ─ CVE-2026-11405、パッチなし・ベンダー音信不通
CERT/CCがTenda製ルーター複数モデルにハードコードされたバックドアを公開(CVE-2026-11405)。認証バイパスで管理者権限が奪わ...
-
news三菱電機 22 機種超の家電に固定パスワード — エアコン・冷蔵庫・炊飯器まで CVE-2026-5667
三菱電機の Wi-Fi 対応家電 22 機種以上に共通の SSID とパスワードが埋め込まれていた問題 (CVE-2026-5667)。隣戸から接続して...
-
newsAMD 自動更新ツールに RCE 脆弱性 (CVE-2026-40677) — 「MITM 前提」で塩漬けにされた 124 日
AMD の自動更新ツールに RCE 脆弱性 CVE-2026-40677。HTTP + 署名検証なしで MITM から RCE が成立する。AMD が報奨金対象外と門...
-
news脆弱性 DB が「米 / EU / 中」に三分裂 ─ CVE 危機の後始末は SOC の現場を直撃する
2025 年の CVE プログラム停止危機と NVD 更新停滞を経て、世界の脆弱性情報源は米・EU・中の三極へ分断が進む。SOC と PSIRT の...
-
newsファイアウォールが認証を素通しに — PAN-OS の脆弱性 CVE-2026-0265 にJPCERTが注意喚起
Palo Alto Networks の PAN-OS に認証回避の脆弱性 CVE-2026-0265 が判明し JPCERT/CC が注意喚起。署名検証の不備で VPN ポータ...
-
newsWindows DNS クライアントに RCE 脆弱性 (CVE-2026-41096) -- Patch Tuesday で修正配布
5/12 の Patch Tuesday で Microsoft が Windows DNS クライアントの RCE 脆弱性 CVE-2026-41096 を公開し修正パッチを同時配布...
-
news2026年5月の優先パッチ整理 ― Palo Alto は攻撃確認済、GUARDIANWALL も注意喚起レベル
2026年5月の脆弱性ラッシュを整理。Palo Alto PAN-OS は限定的な攻撃を Palo Alto 自身が確認済み、GUARDIANWALL MailSuite は J...