FFmpeg、メモリ破損やコード実行につながる深刻な脆弱性6件を修正
動画配信プラットフォームからクラウドのトランスコーディングパイプラインまで、あらゆる場面で使われているオープンソースのマルチメディアフレームワーク「FFmpeg」が、バージョン8.1.2以下の全バージョンに影響する深刻度「高」の脆弱性6件を修正しました。 2026年7月24日に公表されたこれらの脆弱性は、ヒープバッフ
動画配信プラットフォームからクラウドのトランスコーディングパイプラインまで、あらゆる場面で使われているオープンソースのマルチメディアフレームワーク「FFmpeg」が、バージョン8.1.2以下の全バージョンに影響する深刻度「高」の脆弱性6件を修正しました。 2026年7月24日に公表されたこれらの脆弱性は、ヒープバッフ
FreeRDP Windowsクライアントのクリップボードチャネルに新たに公表されたヒープバッファオーバーフローにより、悪意あるRDPサーバーがヒープメモリを破損させ、クリップボードリダイレクトが有効な接続先エンドポイント上でリモートコード実行(RCE)を達成できる可能性があります。 Akallabeth氏はFree
FreeRDPのWindowsクライアントに重大なヒープバッファオーバーフローの脆弱性が見つかりました。悪意のあるリモートデスクトッププロトコル(RDP)サーバーがこの脆弱性を悪用すれば、接続元クライアントのメモリを破損させ、任意のコードを実行できる可能性があります。パッチ管理ソリューション この欠陥は、wfreer
7-Zipで新たに公表された脆弱性により、攻撃者が特別に細工したXZ圧縮ファイルを開かせることでユーザーを騙し、任意のコードを実行できる恐れがあることが分かりました。脆弱性スキャンツール CVE-2026-14266として追跡され、Trend MicroのZero Day Initiativeによって ZDI-26-
F5は水曜日、NGINXとBIG-IPに存在する8件の脆弱性を修正する定例外セキュリティアップデートを発表しました。 最も深刻な脆弱性はCVE-2026-42533(CVSSスコア9.2)で、NGINX PlusおよびNGINX Open Sourceに存在するクリティカルな問題です。細工されたHTTPリクエストを介
F5は、NGINX PlusおよびNGINX Open Sourceに影響する3件の脆弱性に関するセキュリティアドバイザリを公開しました。これらの脆弱性は、未認証の攻撃者によってワーカープロセスのクラッシュを引き起こされたり、限定的なメモリ内容を漏洩させられたり、特定の条件下ではコードを実行される恐れがあるというもの
Googleは、Chromeブラウザに対する緊急セキュリティアップデートをリリースしました。このアップデートでは33件の脆弱性が修正されており、そのうち7件は攻撃者が影響を受けるシステム上で任意のコードを実行できる可能性がある「Critical(緊急)」評価です。 Stableチャネルは、WindowsおよびMac向
Googleは木曜日、深刻度が「緊急」および「高」に分類される28件の脆弱性を修正したChrome 149アップデートをリリースしました。 今回のアップデートでは、5件の緊急度「Critical(緊急)」の脆弱性が修正されています。Core、DigitalCredentials、WebMIDIにおけるuse-afte
Googleはデスクトップユーザー向けに、緊急のChromeセキュリティアップデートをリリースしました。今回のリリースでは、ユーザーの安全を脅かす28件のセキュリティ脆弱性が修正されています。悪用を防ぐためにも、ユーザーは直ちにこのパッチを適用する必要があります。対象はWindows、Mac、Li
7-Zipバージョン26.00において、深刻なヒープバッファオーバーフロー脆弱性(CVE-2026-48095 / GHSL-2026-140)が公開されました。この脆弱性は、広く利用されているオープンソースのアーカイブユーティリティのNTFSハンドラに影響します。 この欠陥により、攻撃者は古典的なvtableハイジ
すべての記事を読み込みました