ゲストからホストへのコード実行を可能にする VMware の重大な脆弱性、PoC エクスプロイトが公開
0xCyberstan として知られるセキュリティ研究者の Stan S 氏が、VMware の重大な脆弱性 CVE-2026-59346 のエクスプロイトの概念実証(PoC)を公開しました。この脆弱性を悪用すると、仮想マシン内で管理者権限を持つ攻撃者が、そのホスト上でコードを実行できる可能性があります。 公開された
0xCyberstan として知られるセキュリティ研究者の Stan S 氏が、VMware の重大な脆弱性 CVE-2026-59346 のエクスプロイトの概念実証(PoC)を公開しました。この脆弱性を悪用すると、仮想マシン内で管理者権限を持つ攻撃者が、そのホスト上でコードを実行できる可能性があります。 公開された
VLCメディアプレイヤーのバージョン3.0.0から3.0.23には、攻撃者がヒープメモリの問題を悪用できる2件のセキュリティ脆弱性が存在します。これらの脆弱性は、悪意のあるPNGファイルを処理させるか、攻撃者が管理するRealRTSPサーバーに接続させることでトリガーされる可能性があります。 より深刻な脆弱性であるC
Orthanc DICOMサーバーに高深刻度の脆弱性が発見されました。認証済みのリモート攻撃者に悪用されると、ヒープ領域の割り当て範囲を超えた書き込みが発生し、Orthancのプロセスをクラッシュさせるサービス拒否攻撃につながる恐れがあります。 Orthanc DICOMサーバーは無料で利用でき
Check Pointは、自社のVPN技術に存在する2件の重大な脆弱性を公表しました。特定の条件下では、認証を持たないリモート攻撃者がリモートコード実行(RCE)を達成できる可能性があります。 CVE-2026-85102およびCVE-2026-85103として追跡されているこれらの脆弱性は、Remote Acces
FreeRDPはバージョン3.31.0をリリースしました。これは、広く利用されているRDP(リモートデスクトッププロトコル)のオープンソース実装において、公表済みの22件の脆弱性を修正する大規模なセキュリティ・安定性アップデートです。 プロジェクトのメンテナーはこのリリースを「大規模なバグ修正およびセキュリティリリー
広く利用されているオープンソースのリモートデスクトッププロトコル(RDP)実装であるFreeRDPのバージョン3.31.0がリリースされました。今回のリリースは重要なセキュリティおよび安定性のアップデートであり、公開済みの22件のセキュリティ脆弱性に対応しています。Securityscans service プロジェ
新たに公表されたNGINXのStreamモジュールにおける重大な認証前ヒープバッファオーバーフロー脆弱性、CVE-2026-42533として追跡されているこの問題は、未認証のリモート攻撃者がワーカープロセスをクラッシュさせ、任意コード実行を達成できる可能性があります。 この脆弱性のCVSS v4.0スコアは9.2で、
広く利用されているオープンソースのファイルアーカイバ「7-Zip」に、ヒープベースのバッファオーバーフローに起因する重大な脆弱性が見つかりました。これによりリモートの攻撃者が対象システム上で任意のコードを実行できる可能性があります。 CVE-2026-14266として追跡されているこの欠陥は、7-Zipが展開処理中に
WinFsp(Windows File System Proxy)に新たに発見された競合状態の脆弱性により、ローカル攻撃者が権限をSYSTEMまで昇格させられる可能性があることが判明しました。WinFspは、開発者がWindows上でユーザーモードのファイルシステムを作成できるようにする、広く利用されているオープンソ
研究者たちは、広く普及している7-Zipデータ圧縮ユーティリティに重大なセキュリティ脆弱性を発見した。精巧に細工されたディスクイメージを開くと、通常の解凍失敗ではなく任意のリモートコード実行が引き起こされる。重要なのは、このメモリ破損の異常がNTFSアーカイブ用の内部パーサー内に存在するという点だ。さらに、ファイルの
すべての記事を読み込みました