#vulnerability
50 posts-
newsFeliCa ICチップに暗号強度低下の脆弱性、対象は2017年以前の出荷分
ソニー製の非接触ICチップFeliCaの一部に、特定操作で暗号処理の強度が下がる脆弱性が発覚。CVSS基本値6.8〜7.0でCVE登録済み、...
-
newsSonicWall VPN機器でroot権限奪取、正体不明の攻撃者がゼロデイ2件を連鎖悪用
SonicWallのVPNゲートウェイSMA1000シリーズで、未知の攻撃者集団UTA0533が公開前のゼロデイ脆弱性2件を連鎖させroot権限を奪取...
-
newsWordPress核心に無認証RCE「wp2shell」、5億サイトが影響範囲に
WordPress本体に、ログイン不要かつプラグインも不要で完全乗っ取りが可能な致命的脆弱性「wp2shell」が発覚した。REST API経由...
-
newsWordPress核心に無認証RCE「wp2shell」、公開PoCで実攻撃確認
WordPress Coreの2つの脆弱性を連鎖させる「wp2shell」で無認証のリモートコード実行が可能に。緊急パッチ7.0.2公開後も公開PoC...
-
news証券アプリ「HYPER SBI 2」インストーラにDLL読込みの脆弱性、CVE-2026-42936
SBI証券の取引アプリ「HYPER SBI 2」のインストーラにDLLサイドローディングの脆弱性が判明。同じフォルダに偽DLLを仕込むだけで...
-
newsマイクロソフト7月更新、ADFSとSharePointに悪用済み特権昇格の脆弱性
マイクロソフトが7月のセキュリティ更新を公開。Active Directory フェデレーション サービスとSharePoint Serverの特権昇格の脆...
-
newsNginx UI に認証不要のバックアップ流出脆弱性 CVSS9.8、暗号鍵ごと丸見えに
セルフホスト管理パネルNginx UIに認証不要でバックアップを取得できる脆弱性(CVE-2026-27944)が発覚。CVSS9.8の最高深刻度で、...
-
news「リポジトリを開くだけ」でコード実行 Cursorの脆弱性、7カ月未修正のまま全面公開
AIコーディングエディターCursorのWindows版に、悪意あるgit.exeを仕込んだリポジトリを開くだけで任意コード実行を許す脆弱性。...
-
news公開Issueを踏み台にAIが非公開コードを漏洩させる「GitLost」脆弱性
GitHubのAIエージェント機能を悪用し、公開Issueへのプロンプトインジェクションだけで非公開リポジトリの機密情報を漏洩させる...
-
newsCIA長官、高性能AIを「核兵器と同等」と警告 — 脆弱性発見能力が国家安全保障を揺るがす
CIAのジョン・ラトクリフ長官がAWSサミットで高性能AIを核兵器と同列に位置づけた。最先端AIによる脆弱性発見能力が金融・軍事イ...
-
newsベンダー署名済み UEFI シェルが Secure Boot を素通り — BYOVD が起動前環境に降りた
Acer、AMD、ASUS、Gigabyte など主要ベンダの署名済み UEFI シェルに Secure Boot を素通りさせる脆弱性。BYOVD がプリブート環...
-
newsBluetooth イヤホンが盗聴器化 — Beats Studio Buds の CVE-2025-20701 が暴いた Airoha SDK 汚染
Apple が Beats Studio Buds に配ったファームが塞いだ CVE-2025-20701 (CVSS 8.8) は、Airoha 製 Bluetooth SDK の認可不備で通...