副業で #SEO #Webライター | #ランサーズ で受付中💻| #認定ランサー | 記事掲載300記事以上✏️ | 大企業コラムで100記事以上掲載📖 | 得意ジャンル「IT(クラウドやセキュリティなど)」| サイバーセキュリティメディア #CyberNote 運営中💻️|🇫🇷⚓|天安門事件
2026年6月12日、AI企業のAnthropicが、最新モデルであるFable 5とMythos 5へのアクセスを全ユーザー向けに停止しました。原因は、米国政府が国家安全保障上の権限を根拠に発出した輸出規制の指示です。
--- この記事はAWS公式からの情報をChatGPTで読みやすく生成しました。 ---
CVE-2026-35089 Slicanの電話交換機では、認証なしで取得可能な電話交換機の特性を利用して、安全なキーが予測可能な方法で生成されます。認証されていない攻撃者は、安全なキーを推測し、管理者の資格情報を取得することができます。
CVE-2026-8140 Concrete CMS 9.5.0およびそれ以前のバージョンでは、/dashboard/extend/install/download/へのリクエストを処理する前にCSRFトークンを検証し…
CVE-2026-3515は、Prefectの`prefect-github`統合における`GitHubRepository`ブロックの脆弱性です。
CVE-2026-36044 この脆弱性は、@pensar/apex <= 0.0.58に存在し、smart_enumerateツールを介してOSコマンドインジェクションが可能です。
CVE-2026-39970 TypeBotはチャットボットビルダーのツールです。バージョン3.15.2以前には、app.typebot.ioのプロフィール画像アップロードフォームに重大なストレージ型XSS脆弱性が存在します。
CVE-2026-48207 Apache ForyのPyForyにおいて、信頼できないデータの逆シリアル化が発生する脆弱性があります。
CVE-2026-9126は、Google Chromeの148.0.7778.179以前のバージョンにおけるDOMの「Use after free」脆弱性です。
CVE-2026-6897 Wishlist Memberプラグインは、すべてのバージョン(3.30.1を含む)において、'WishListMemberFeaturesTeam_Accounts::save_settings'関数にお…
CVE-2026-9118は、Google ChromeのWindows版における「Use after free」脆弱性です。
CVE-2026-8671 LinuxおよびWindows上のsyslink software AG Avantraにおけるログファイルへの機密情報の挿入に関する脆弱性が存在し、リソースリークが発生する可能性があります。
CVE-2026-9082 この脆弱性は、DrupalコアにおけるSQLインジェクションの問題であり、特別な要素の不適切な無効化に起因します。この問題は、特定のバージョンのDrupalコアに影響を及ぼします。
CVE-2026-6895 この脆弱性は、WordPress用のWishList Memberプラグインに存在し、認可の欠如により機密情報の漏洩や権限昇格が可能になります。
CVE-2026-8135 Concrete CMS 9.5.0およびそれ以前のバージョンには、ExpressEntryListブロックコントローラーにおける不適切なデシリアライズによりリモートコード実行の脆弱性があります。
CVE-2026-9111 Google ChromeのLinux版におけるWebRTCのUse after free脆弱性により、攻撃者が特別に作成されたHTMLページを介して任意のコードを実行できる可能性があります。
CVE-2026-9256は、NGINX PlusおよびNGINX Open Sourceに存在する脆弱性です。この脆弱性は、ngx_http_rewrite_moduleモジュールに関連しており、特定の条件下で悪用される可能性があります。
CVE-2026-6419 この脆弱性は、WordPress用のWishList Memberプラグインに存在し、バージョン3.30.1までのものが影響を受けます。