タグ: メモリ破損

gbhackers.com

FreeRDPが3.31.0をリリース、ヒープオーバーフローや認証前DoSを含む22件のセキュリティ脆弱性を修正

広く利用されているオープンソースのリモートデスクトッププロトコル(RDP)実装であるFreeRDPのバージョン3.31.0がリリースされました。今回のリリースは重要なセキュリティおよび安定性のアップデートであり、公開済みの22件のセキュリティ脆弱性に対応しています。Securityscans service プロジェ

techradar.com

Zoomの画面共有機能に危険な脆弱性、通話中の他デバイスを乗っ取られる恐れ

AIが発見したZoomの脆弱性、悪意ある注釈メッセージによりデバイスを乗っ取り可能にすべてのプラットフォームで悪用可能、ビデオ通話に参加するだけで攻撃が成立研究者らはAIによって国家レベルのエクスプロイト開発が急速に可能になったと警告世界で最も広く使われているコラボレーションツールの一つであるZoomに、悪意ある

securityweek.com

Zoom、ゼロクリックでコード実行が可能な脆弱性にパッチを適用

Zoomは火曜日、同社製品に存在する4件の脆弱性に対するパッチの展開を発表しました。その中には、ゼロクリックでのリモートコード実行(RCE)を許してしまう深刻な欠陥も含まれています。 Zoomのクライアントは対応するすべてのプラットフォームで影響を受け、うち3件のセキュリティ上の欠陥は、独自プロトコルを使用する注釈(

gbhackers.com

Apache NiFiの脆弱性、セキュリティ回避とメモリ破損を招く恐れ

Apache NiFiは、同社のWeb APIに影響する4件の脆弱性についてセキュリティ勧告を発表しました。これらには、Parameter Contextアセットの不正削除を許してしまう認可回避の脆弱性や、特別に細工されたgzip圧縮HTTPリクエストによって過剰なメモリ消費を引き起こす深刻度の高い問題が含まれていま

cyberpress.org

PHPの深刻な脆弱性、SQLインジェクションやスタックオーバーフロー、メモリ破損を招く恐れ

PHP開発チームは、コアエクステンションに影響を及ぼす3件のセキュリティ脆弱性を公表しました。修正はPHP 8.2.33、8.3.33、8.4.24、8.5.9で提供されています。 これらの欠陥は、SQLインジェクション、制御不能な再帰処理、そして境界外メモリへの書き込みにまで及び、ext-pgsql、ext-pha

gbhackers.com

PHPが3件のセキュリティ脆弱性にパッチ、SQLインジェクションやメモリ破損、DoS攻撃を修正

PHPのメンテナーは、PostgreSQL、BCMath、Pharの各拡張機能に影響する3件の脆弱性に対処するセキュリティアップデートをリリースしました。これらの脆弱性は、影響を受けるアプリケーションにおいてSQLインジェクション攻撃、範囲外メモリ書き込み、サービス拒否(DoS)攻撃につながる可能性があります。 今回

cyberpress.org

Node.jsが11件のセキュリティ脆弱性を修正、メモリ枯渇・ファイルアクセス・リクエストスマグリングを防止

Node.jsは、26.x、24.x、22.xの各リリースラインにまたがる11件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、リモートからのメモリ枯渇、ファイルシステムアクセスの制限回避、HTTPリクエストスマグリング攻撃を可能にする高深刻度の欠陥も含まれています。 2026年7月29日に公開

cyberpress.org

FFmpeg、メモリ破損やコード実行につながる深刻な脆弱性6件を修正

動画配信プラットフォームからクラウドのトランスコーディングパイプラインまで、あらゆる場面で使われているオープンソースのマルチメディアフレームワーク「FFmpeg」が、バージョン8.1.2以下の全バージョンに影響する深刻度「高」の脆弱性6件を修正しました。 2026年7月24日に公表されたこれらの脆弱性は、ヒープバッフ