トピック
33 件のクリップ 条件をクリア
9月22日(火)
WordPress 7.1.2、緊急の脆弱性(CVE-2026-87902)を修正
未認証でテーマ外のローカル PHP ファイルを読み込ませられ、条件次第でコード実行に至る問題。7.1.2 未満が対象で、7.1.2(旧系列は各系列の最新版)で修正。
くろこの解説記事を読む9月18日(金)
Check Point の管理サーバーに root でコードを実行される脆弱性
Check Point の管理システムに緊急の脆弱性。修正版が公開され、その後悪用も確認されています。
9月17日(木)
Amazon Linux 2023: unbound の緊急の更新(ALAS2023-2026-3101)
DNS サーバー unbound の脆弱性の修正(重大度 Critical)。使っている場合は dnf update unbound で更新します。
くろこの解説記事を読むWordPress 7.1.1、11件のセキュリティ修正
保存型 XSS、REST のテンプレートのパストラバーサル、投稿者権限での投稿の上書きなど11件を修正。7.1.1 にし、旧系列は 4.7 以降の各系列の最新版にします。
9月15日(火)
JPCERT/CC: Cisco Secure Email Gateway の SQL インジェクション
メールのセキュリティ製品に SQL インジェクションの脆弱性。対象の製品を使っている組織は修正版を。
9月10日(木)
Laravel のデバッグページに XSS(CVE-2026-102279)
APP_DEBUG=true のときのデバッグページで DOM ベースの XSS。12.69.0 未満・13.30.0 未満が対象で、12.69.0 / 13.30.0 で修正。本番は APP_DEBUG=false に。
CVE-2026-102279CVSS 3.1
くろこの解説記事を読む9月9日(水)
Microsoft Defender に未修正の権限昇格(ShieldCrash)
研究者が、Defender を使って SYSTEM 権限を得る未修正の手法を公開。修正版の公開を待ちつつ、Defender の更新の状況を確認しておきます。
9月8日(火)
GitHub Copilot と VS Code に情報漏えいの脆弱性2件(CVE-2026-81380・81381)
エージェントモードで作業環境の環境変数などを外部に送らされる問題と、サインインのトークンが漏れる恐れのある問題。VS Code と Copilot の拡張機能を最新版に更新を。


