タグ: ヒープバッファオーバーフロー

cyberpress.org

FFmpeg、メモリ破損やコード実行につながる深刻な脆弱性6件を修正

動画配信プラットフォームからクラウドのトランスコーディングパイプラインまで、あらゆる場面で使われているオープンソースのマルチメディアフレームワーク「FFmpeg」が、バージョン8.1.2以下の全バージョンに影響する深刻度「高」の脆弱性6件を修正しました。 2026年7月24日に公表されたこれらの脆弱性は、ヒープバッフ

cyberpress.org

重大なFreeRDPクリップボード脆弱性、悪意あるRDPサーバーによるコード実行の恐れ

FreeRDP Windowsクライアントのクリップボードチャネルに新たに公表されたヒープバッファオーバーフローにより、悪意あるRDPサーバーがヒープメモリを破損させ、クリップボードリダイレクトが有効な接続先エンドポイント上でリモートコード実行(RCE)を達成できる可能性があります。 Akallabeth氏はFree

gbhackers.com

FreeRDPのクリップボードに重大な欠陥、悪意あるRDPサーバーによるコード実行の恐れ

FreeRDPのWindowsクライアントに重大なヒープバッファオーバーフローの脆弱性が見つかりました。悪意のあるリモートデスクトッププロトコル(RDP)サーバーがこの脆弱性を悪用すれば、接続元クライアントのメモリを破損させ、任意のコードを実行できる可能性があります。パッチ管理ソリューション この欠陥は、wfreer

gbhackers.com

7-Zipの脆弱性、悪意のあるファイルによってヒープバッファオーバーフローが発生する恐れ

7-Zipで新たに公表された脆弱性により、攻撃者が特別に細工したXZ圧縮ファイルを開かせることでユーザーを騙し、任意のコードを実行できる恐れがあることが分かりました。脆弱性スキャンツール CVE-2026-14266として追跡され、Trend MicroのZero Day Initiativeによって ZDI-26-

gbhackers.com

F5、リモートコード実行やメモリ漏洩、DoS攻撃につながる可能性のあるNGINXの脆弱性3件を修正

F5は、NGINX PlusおよびNGINX Open Sourceに影響する3件の脆弱性に関するセキュリティアドバイザリを公開しました。これらの脆弱性は、未認証の攻撃者によってワーカープロセスのクラッシュを引き起こされたり、限定的なメモリ内容を漏洩させられたり、特定の条件下ではコードを実行される恐れがあるというもの

cyberpress.org

Chromeの深刻な脆弱性、任意コード実行攻撃を可能に

Googleは、Chromeブラウザに対する緊急セキュリティアップデートをリリースしました。このアップデートでは33件の脆弱性が修正されており、そのうち7件は攻撃者が影響を受けるシステム上で任意のコードを実行できる可能性がある「Critical(緊急)」評価です。 Stableチャネルは、WindowsおよびMac向

meterpreter.org

Chromeセキュリティアップデート、深刻な脆弱性を修正

Googleはデスクトップユーザー向けに、緊急のChromeセキュリティアップデートをリリースしました。今回のリリースでは、ユーザーの安全を脅かす28件のセキュリティ脆弱性が修正されています。悪用を防ぐためにも、ユーザーは直ちにこのパッチを適用する必要があります。対象はWindows、Mac、Li