MapLibre GL JSに深刻な脆弱性、ユーザー操作不要のゼロクリックXSS攻撃が可能に
MapLibre GL JSに存在する深刻な脆弱性により、悪意のある地図帰属表示(attribution)コンテンツを通じて攻撃者がゼロクリックのクロスサイトスクリプティング攻撃を実行できる可能性があることが分かりました。 CVE-2026-85061およびGitHubセキュリティアドバイザリGHSA-jrc7-96
MapLibre GL JSに存在する深刻な脆弱性により、悪意のある地図帰属表示(attribution)コンテンツを通じて攻撃者がゼロクリックのクロスサイトスクリプティング攻撃を実行できる可能性があることが分かりました。 CVE-2026-85061およびGitHubセキュリティアドバイザリGHSA-jrc7-96
Notepad++は、コードネーム「Slava Ukraini」となるバージョン8.9.7をリリースしました。このアップデートでは、セッションファイル処理、環境変数展開、ZIP展開、マクロ検証、Windowsインストールプロセスに関連する5件のセキュリティ脆弱性が修正されています。Securityaudit serv