ブログ/記事一覧

記事一覧

重大な脆弱性と国内サービス障害は即日速報。日々の IT ニュースをフリーランスエンジニアの実装視点で分析・解説します。

markdown-preview-enhanced-cve-2026-49492-49493-50733-vscode-rce-cover-ja
ニュース 2日前更新

人気VS Code拡張にMarkdownを開くだけで乗っ取りの脆弱性3件 CVE-2026-49492ほか、0.8.28へ

開発セキュリティ
2026.06.069 min5 views
7-zip-cve-2026-48095-ntfs-heap-overflow-rce-cover-ja
ニュース 2日前更新

7-Zipにファイルを開くだけで乗っ取りの脆弱性 CVE-2026-48095、26.01へ更新を

セキュリティ開発
2026.06.069 min3 views
tautulli-cve-2026-43986-plex-monitor-takeover-cover-ja
ニュース 3日前更新

Plex監視ツールTautulliに乗っ取りの穴 CVE-2026-43986ほか、即更新を

インフラセキュリティ開発
2026.06.059 min11 views
openstack-mistral-cve-2026-41283-policy-bypass-rce-cover-ja
ニュース 3日前更新

OpenStackに乗っ取りの脆弱性 CVE-2026-41283、ログイン済みなら悪用可

開発セキュリティインフラ
2026.06.049 min16 views
mirasvit-cache-warmer-cve-2026-45247-magento-rce-cover-ja
ニュース 4日前更新

Magento通販に乗っ取りの脆弱性 CVE-2026-45247、攻撃発生中で即更新を

セキュリティ開発インフラ
2026.06.049 min21 views
apache-mina-cve-2026-47065-deserialization-rce-cover-ja
ニュース 4日前更新

Apache MINAに乗っ取りの脆弱性 CVE-2026-47065、ログイン無しで悪用

インフラ開発セキュリティ
2026.06.039 min3 views
amazon-kiro-cve-2026-10591-file-write-tasks-json-rce-cover-ja
ニュース 5日前更新

AmazonのAI開発ツールKiroに脆弱性 CVE-2026-10591、開くだけでコード実行

開発AIセキュリティ
2026.06.038 min22 views
kirki-cve-2026-8206-account-takeover-password-reset-cover-ja
ニュース 本日更新

WordPress『Kirki』のCVE-2026-8206悪用開始、50万サイトで管理者乗っ取り

開発セキュリティ海外企業
2026.06.028 min24 views
langroid-cve-2026-25879-sqlchatagent-prompt-injection-rce-cover-ja
ニュース 5日前更新

Langroidに脆弱性 CVE-2026-25879、AIが書いたSQLでデータベース乗っ取り

開発セキュリティAI
2026.06.028 min21 views
wordpress-plugins-gravity-forms-cve-2026-48866-42680-42682-48879-roundup-cover-ja
ニュース 6日前更新

WordPress『Gravity Forms』など4件に脆弱性、CVE-2026-48866を即更新

海外企業開発セキュリティ
2026.06.028 min11 views
mautic-cve-2026-9558-twig-ssti-may-bundle-cover-ja
ニュース

Mauticにテーマ経由RCE、CVE-2026-9558、5月の7CVEまとめパッチで修正

開発セキュリティ
2026.05.299 min5 views
acf-extended-cve-2026-8809-admin-creation-second-round-cover-ja
ニュース

ACF Extendedに4か月で2回目の管理者作成、CVE-2026-8809、0.9.2.6で修正

セキュリティ開発
2026.05.299 min10 views
1236