- CVE-2025-4920|Firefox
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-36/
- https://nvd.nist.gov/vuln/detail/CVE-2025-4920
- JavaScriptオブジェクトの境界外アクセス。
- CVE-2025-32002|I-O Data HDL-Tシリーズ
情報収集 20250516
簡易版一部未精査
- https://nvd.nist.gov/vuln/detail/CVE-2025-0921
- https://nvd.nist.gov/vuln/detail/CVE-2025-47287
- https://nvd.nist.gov/vuln/detail/CVE-2025-47928
- https://nvd.nist.gov/vuln/detail/CVE-2025-30476
- https://nvd.nist.gov/vuln/detail/CVE-2025-30475
- https://nvd.nist.gov/vuln/detail/CVE-2025-26481 …
情報収集 20250515
昨日気になったのがちょこちょこ拾われてた。Jenkinsプラグインまったくわからん。 422
- CVE-2025-3909|Thunderbird
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-35/#CVE-2025-3909
- https://nvd.nist.gov/vuln/detail/CVE-2025-3909
- X-Mozilla-External-Attachment-URLヘッダの処理に問題があり、fileスキーマでjavascriptを実行される可能性がうんたらかんたら。
- CVE-2025-4664|Chrome
- CVE-2025-3909|Thunderbird
情報収集 20250514
Microsoftの日。 319
- CVE-2025-30663|Zoom Workplace Apps
- https://www.zoom.com/en/trust/security-bulletin/zsb-25016/
- ローカルの権限昇格。認証されたユーザのみ。
- CVE-2025-3757|OpenPubKey
- CVE-2025-30663|Zoom Workplace Apps
情報収集 20250513
Appleのリリースあり。 192
- CVE-2024-26809|Linux Kernel
- https://securityonline.info/poc-released-cve-2024-26809-exploits-nftables-double-free-to-achieve-root-shell/
- nftablesのnet/netfilterモジュールにおけるメモリ破損の脆弱性にコード実行のPoCが公開されたとのこと。
- CVE-2025-22247|VMware Tools
- CVE-2024-26809|Linux Kernel
情報収集 20250512
483
- CVE-2025-3462,CVE-2025-3463|ASUS DriverHub
- https://nvd.nist.gov/vuln/detail/CVE-2025-3462
- https://www.asus.com/content/asus-product-security-advisory/
- https://mrbruh.com/asusdriverhub/
- マザーボード限定。検証不備によりHTTPでRCEできるらしいがものがいまいちわからない。
- CVE-2025-4382|GRUB
- CVE-2025-3462,CVE-2025-3463|ASUS DriverHub
情報収集 20250509
情報収集 20250508
329
- CVE-2025-47709(Drupal Enterprise MFA)
- https://www.drupal.org/sa-contrib-2025-055
- 趣味枠。TFA設定の表示・変更が可能らしい。他にもいくつか。
- CVE-2025-24977(OpenCTI)
- https://securityonline.info/cve-2025-24977-critical-rce-flaw-in-opencti-platform-exposes-infrastructure-to-root-level-attacks/
- https://nvd.nist.gov/vuln/detail/CVE-2025-24977
- RCE。Cyber Threat Inteligenceプラットフォームらしい。前も調 …
- CVE-2025-47709(Drupal Enterprise MFA)
情報収集 20250507
GWで溜めてしまった...orz 900
- CVE-2025-4143(cloudflare/workers-mcp)
- https://nvd.nist.gov/vuln/detail/CVE-2025-4143
- 特定の状況下における資格情報窃取。
- CVE-2025-46337(ADOdb Library for PHP)
- CVE-2025-4143(cloudflare/workers-mcp)
情報収集 20250501
- CVE-2024-22031(Rancher)
- CVE-2025-30194(dnsdist)