タグ: メモリ破損

cyberpress.org

Chromeセキュリティアップデート、境界外書き込みと解放後使用の脆弱性を修正

Googleは、Chrome安定版チャネルの新しいアップデートをリリースしました。今回の更新では、任意コード実行につながる可能性のある境界外書き込み(out-of-bounds write)や解放後使用(use-after-free)を含む、複数の深刻度の高いメモリ安全性の脆弱性が修正されています。 今回のアップデー

gbhackers.com

悪意あるExcelファイルを介してコード実行を可能にする、Microsoft 365 Apps RCEの脆弱性が発覚

Microsoft 365 Appsに新たに開示されたリモートコード実行(RCE)脆弱性が、エンタープライズ環境で懸念を呼んでいます。攻撃者は悪意を持ったExcelドキュメントを悪用することで、標的システム上で任意のコードを実行できます。Hacking& Cracking CVE-2025-60727として追

gbhackers.com

Redisに深刻な脆弱性——攻撃者によるコード実行とサーバー乗っ取りを可能にする恐れ

Redisに存在する深刻な脆弱性 CVE-2026-23631(通称「DarkReplica」)は、レプリケーションサブシステムに潜む複雑なuse-after-free(UAF)の条件を通じて、認証済みの展開環境をリモートコード実行(RCE)の脅威にさらすものです。この脆弱性は、セキュリティ研究者のYoni Sher

meterpreter.org

7-Zip のNTFS処理アーキテクチャを悪用する重大なセキュリティ欠陥

研究者たちは、広く普及している7-Zipデータ圧縮ユーティリティに重大なセキュリティ脆弱性を発見した。精巧に細工されたディスクイメージを開くと、通常の解凍失敗ではなく任意のリモートコード実行が引き起こされる。重要なのは、このメモリ破損の異常がNTFSアーカイブ用の内部パーサー内に存在するという点だ。さらに、ファイルの

gbhackers.com

Google Chromeのセキュリティ脆弱性により攻撃者がコードをリモート実行可能

Googleは、複数の脆弱性に対応するChromebrowserの重大なセキュリティアップデートをリリースし、攻撃者が影響を受けたシステムで任意のコードを実行できる可能性がある脆弱性に対処しました。 現在グローバルにユーザーへロールアウトされているアップデートは、ChromeをWindowsおよびmacOSでバージョ

meterpreter.org

ガードレールを回避する:新しい「DirtyDecrypt」Linuxの欠陥がメモリ内のルートファイルを上書きする

Linuxエコシステムは数週間にわたり連続的な波状の障害に見舞われています。Copy FailとDirty Fragを巡る業界の混乱がようやく沈静化したばかりで、DirtyDecryptと名付けられた重大なカーネル欠陥を通じた新たなローカル権限昇格のベクトルが現れました。コアメンテナーは上流ソースツリーに決定的な修

gbhackers.com

20年前のPostgreSQL脆弱性、リモートコード実行を可能にするPoC悪用が公開

CVE-2026-2005の新たにリリースされたPoC悪用により、PostgreSQLのpgcrypto拡張機能の重大な脆弱性に改めて注目が集まり、システムがリモートコード実行(RCE)に晒される状況となっています。 セキュリティ研究者は、ほぼ20年前にさかのぼるレガシーコードパスに根ざしたこの欠陥により、攻撃者が権