記事一覧

重大な脆弱性と国内サービス障害は即日速報。日々の IT ニュースをフリーランスエンジニアの実装視点で分析・解説します。

oracle-cspu-may-2026-monthly-launch-cvss-10-cover-ja
ニュース

Oracleに最悪級の乗っ取り欠陥 CVE-2026-46840、月次パッチ初回で35件公開

セキュリティインフラ海外企業
2026.05.2911 min80 views
vllm-cve-2026-4944-trust-remote-code-hardcoded-rce-cover-ja
ニュース

`trust_remote_code=False` が効かない、vLLM 3連目のRCE CVE-2026-4944

AIセキュリティ開発
2026.05.299 min22 views
zed-editor-cve-2026-44461-44466-malicious-repo-rce-quartet-cover-ja
ニュース

Zedに4連のRCE、悪意あるリポジトリを開くだけで開発者マシン奪取、CVE-2026-44461〜44466、0.229.0で修正

AIセキュリティ開発
2026.05.299 min24 views
tinymce-cve-2026-47759-47762-stored-xss-quartet-cover-ja
ニュース

WordPress編集者から管理者を奪える、TinyMCEに4連の保存型XSS CVE-2026-47759〜47762

開発セキュリティ
2026.05.298 min34 views
samba-cve-2026-4408-check-password-script-rce-cover-ja
ニュース

Sambaに認証なしRCE CVE-2026-4408、check password scriptの%uでコマンド注入、4.24.3へ即更新を

インフラLinuxセキュリティ
2026.05.288 min197 views
jupyter-server-cve-2025-61669-login-open-redirect-cover-ja
ニュース

Jupyter Serverに偽サイト誘導の脆弱性 CVE-2025-61669、2.18.0へ更新を

AIセキュリティ開発
2026.05.286 min38 views
goobi-viewer-cve-2026-45083-solr-unauth-streaming-cover-ja
ニュース

Goobi viewerに認証なし脆弱性 CVE-2026-45083、デジタルアーカイブが危機

セキュリティ開発インフラ
2026.05.286 min23 views
pi-alert-cve-2026-44887-44888-config-injection-cover-ja
ニュース

Pi.Alertに2件の認証なしRCE CVE-2026-44887/44888、家庭ネット監視が危機

セキュリティインフラLinux
2026.05.286 min17 views
gladinet-triofox-cve-2026-8362-8363-8364-unauth-rce-cover-ja
ニュース

Gladinet Triofoxに3件の重大脆弱性 CVE-2026-8362/8363/8364、企業ファイル共有が危機

インフラ海外企業セキュリティ
2026.05.287 min15 views
budibase-cve-2026-46425-five-flaws-low-code-bypass-cover-ja
ニュース

Budibaseに5件の重大脆弱性 CVE-2026-46425他、v3.39.0へ即更新を

セキュリティ開発AI
2026.05.288 min32 views
dalfox-cve-2026-45087-rest-api-unauth-rce-cover-ja
ニュース

XSSスキャナーDalfoxに認証なしRCE CVE-2026-45087、v2.13.0へ即更新を

セキュリティ開発
2026.05.286 min20 views
free5gc-cve-2026-44315-44326-44327-44329-44330-noauth-bypass-cover-ja
ニュース

free5GCに5件の重大認証バイパス CVE-2026-44315他、v4.2.2へ即更新を

開発セキュリティインフラ
2026.05.288 min10 views
18910111215