ブログ/記事一覧

記事一覧

重大な脆弱性と国内サービス障害は即日速報。日々の IT ニュースをフリーランスエンジニアの実装視点で分析・解説します。

fujitsu-serverview-agents-cve-2026-27788-32325-privilege-escalation-cover-ja
ニュース 6日前更新

富士通系サーバ管理ソフトServerViewに権限奪取の脆弱性 CVE-2026-27788

インフラ国内企業セキュリティ
2026.06.017 min330 views
casdoor-cve-2026-9090-9098-sso-auth-bypass-cover-ja
ニュース 6日前更新

ログイン基盤Casdoorに認証回避の穴9件 CVE-2026-9090ほか修正版なし

プライバシーセキュリティ
2026.06.018 min20 views
opencats-cve-2026-49489-sql-injection-cover-ja
ニュース 7日前更新

採用管理ソフトOpenCATSに脆弱性、求職者データ流出の恐れ CVE-2026-49489

プライバシーセキュリティ
2026.05.316 min4 views
palo-alto-pan-os-cve-2026-0257-globalprotect-auth-bypass-cover-ja
ニュース

Palo AltoのVPNに認証回避の穴 CVE-2026-0257、攻撃発生中で即更新を

インフラセキュリティ
2026.05.309 min39 views
mautic-cve-2026-9558-twig-ssti-may-bundle-cover-ja
ニュース

Mauticにテーマ経由RCE、CVE-2026-9558、5月の7CVEまとめパッチで修正

開発セキュリティ
2026.05.299 min5 views
acf-extended-cve-2026-8809-admin-creation-second-round-cover-ja
ニュース

ACF Extendedに4か月で2回目の管理者作成、CVE-2026-8809、0.9.2.6で修正

セキュリティ開発
2026.05.299 min10 views
oracle-cspu-may-2026-monthly-launch-cvss-10-cover-ja
ニュース 6日前更新

Oracleに最悪級の乗っ取り欠陥 CVE-2026-46840、月次パッチ初回で35件公開

セキュリティインフラ海外企業
2026.05.2911 min28 views
vllm-cve-2026-4944-trust-remote-code-hardcoded-rce-cover-ja
ニュース

`trust_remote_code=False` が効かない、vLLM 3連目のRCE CVE-2026-4944

AIセキュリティ開発
2026.05.299 min10 views
zed-editor-cve-2026-44461-44466-malicious-repo-rce-quartet-cover-ja
ニュース

Zedに4連のRCE、悪意あるリポジトリを開くだけで開発者マシン奪取、CVE-2026-44461〜44466、0.229.0で修正

AIセキュリティ開発
2026.05.299 min17 views
tinymce-cve-2026-47759-47762-stored-xss-quartet-cover-ja
ニュース

WordPress編集者から管理者を奪える、TinyMCEに4連の保存型XSS CVE-2026-47759〜47762

開発セキュリティ
2026.05.298 min25 views
kokkai-map-viral-claude-individual-developer-cover-ja
ニュース

「国会議員マップ」とは、建設職人がClaude活用で個人開発した政治可視化サイト

開発AI
2026.05.297 min11 views
samba-cve-2026-4408-check-password-script-rce-cover-ja
ニュース

Sambaに認証なしRCE CVE-2026-4408、check password scriptの%uでコマンド注入、4.24.3へ即更新を

インフラLinuxセキュリティ
2026.05.288 min159 views
1234514