タグ: Use-After-Free

gbhackers.com

Google Chromeの151アップデート、リモートコード実行やサンドボックス脱出につながる7件のセキュリティ脆弱性を修正

Googleはデスクトップ向けにChromeバージョン151をStableチャンネルでリリースし、7件のセキュリティ脆弱性に対処しました。脆弱性スキャンツール これらの脆弱性の中には深刻なuse-after-free(解放後使用)の欠陥が含まれるほか、V8、DOM、Workers、ネットワーキング、Linuxツールキ

gbhackers.com

Zoomのゼロクリック「Zoomsday」欠陥、他ユーザー端末での参加者によるコード実行を許す

Zoomは、ミーティング参加者を重大な攻撃にさらす恐れのある4件の脆弱性に対処するセキュリティアップデートをリリースしました。この中には「Zoomsday」と名付けられたゼロクリックのリモートコード実行の欠陥も含まれています。クラウドセキュリティサービス 最も深刻な問題はCVE-2026-53413として追跡されてお

helpnetsecurity.com

ssh-agentのロックにより、OpenSSH 10.5まではローカル限定であるはずの鍵が露出していた問題

ssh-agentをロックすれば、解除するまで一切の署名要求を拒否する状態になるはずです。しかしOpenSSH10.4では、ロック時に、要求が自分自身のマシンから来たものか、それともリモートサーバーからのフォワード接続経由で届いたものかを判定するチェック機能まで無効化されてしまっていました。この問題を

esecurityplanet.com

DEF CON 34: ローカルAIを脅かす10件の脆弱性

eSecurity Planet の記事および製品に関する見解は、編集上の独立性を保っています。当サイトはパートナー企業へのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら ローカルAIは、組織により高いプライバシー、コスト管理、データ主権をもたらしますが、モデルをローカルで実行した