ShiranKedo
2026 / 04 / 29

脆弱性

CVSS x recency
PardusのCRLFインジェクション脆弱性による認証バイパス
CVE-2026-5140 · CVSS 9.6 · 04/29
Milesight AIOTカメラファームウェアにおけるデフォルト秘密鍵SSL証明書の脆弱性
CVE-2026-32644 · CVSS 9.8 · 04/28
Totolink A8000RUのsetWiFiWpsStart関数におけるOSコマンドインジェクションの脆弱性
CVE-2026-7202 · CVSS 9.8 · 04/28
Totolink A8000RUのsetUrlFilterRules関数におけるOSコマンドインジェクションの脆弱性
CVE-2026-7203 · CVSS 9.8 · 04/28
Totolink A8000RUのsetPptpServerCfg関数におけるOSコマンドインジェクションの脆弱性
CVE-2026-7204 · CVSS 9.8 · 04/28

アップデート

stars x recency
コードエディタ · 04/29
1.118.0
ZedMAJOR
コードエディタ · 04/29
1.0.0
LLM実行基盤 · 04/28
0.22.0
LLM アプリプラットフォーム · 04/29
1.14.0
NLP ライブラリ · 04/28
5.7.0
TODAY'S SECURITY COMMENT
今日のTotolink、OSコマンドインジェクション祭りすぎて鬼やばくない?CVSS 9.8連発とかガチで終わってるっしょ。Milesightのカメラもデフォルト鍵とか、セキュリティ意識どこ行ったし。週報でもAIエージェントとか言ってるけど、足元の脆弱性がこれじゃ話になんないじゃん。Zedがやっと1.0になったのは超アツいけど、ツールが進化しても守り固めないとマジで詰むよ。