タグ: 型の取り違え

bleepingcomputer.com

Google、攻撃で悪用されているChromeの新たなゼロデイ脆弱性について警告

Googleは、V8エンジンに存在し実際の攻撃で悪用されている深刻度の高いゼロデイ脆弱性1件と、その他11件の脆弱性を修正するため、Chromeブラウザを更新しました。 悪用が確認されたセキュリティ問題はCVE-2026-85046として識別されており、型の取り違え(type confusion)によるものと説明され

cyberpress.org

Node.jsサンドボックスの重大な欠陥、AIエージェントをホストコード実行のリスクにさらす

Node.jsのサンドボックス化ライブラリであるisolated-vmに存在する重大な脆弱性が、AIエージェントや自動化プラットフォーム、そして信頼できないJavaScriptを実行するアプリケーションに深刻なリスクをもたらしています。 GHSA-864f-rcv7-6rh4として追跡されているこの欠陥は型の取り違え

infosecurity-magazine.com

WordPressプラグインの脆弱性、40,000件のサイトが管理者アカウント乗っ取りの危険にさらされる

40,000件を超えるWordPressサイトが、User Profile Builderプラグインに存在する認証バイパスの脆弱性にさらされています。この脆弱性を悪用すると、認証されていない攻撃者がサイトの管理者アカウントにアクセスできてしまいます。 この脆弱性はCVE-2026-15826として追跡されており、