Dell BIOS Flaw Lets Attackers Recover Admin Passwords From SPI Flash in Milliseconds
2026/07/11 CyberSecurityNews — Dell が公表したのは、BIOS 管理者およびユーザーのパスワードを保存する方法に存在する、深刻な脆弱性に関する情報である。この脆弱性を悪用する攻撃者は、ブルートフォースを必要とせず、フラッシュ・ダンプからミリ秒単位で完全なパスワードの復元が可能となる。この脆弱性 CVE-2026-40639 (DSA-2026-197) は、適切な暗号学的ハッシュではなく、破綻した XOR 暗号化スキームに起因する。
Day: July 11, 2026
Zimbra の蓄積型 XSS の脆弱性 CVE-N/A が FIX:Classic Web Client でのスクリプト実行の恐れ
Zimbra Releases Security Patch for Stored XSS Vulnerability in Classic Web Client
2026/07/11 gbhackers — Zimbra は Daffodil v10.1.19 パッチ・アップデートをリリースし、同プラットフォームの Classic Web Client に存在する蓄積型 Cross-Site Scripting (XSS) の脆弱性 CVE-N/A に対処した。このセキュリティ問題により、特別に細工されたメール・メッセージが、ログイン済み受信者の Web メール・セッションのコンテキスト内で、悪意の JavaScript を実行する可能性がある。
Continue reading “Zimbra の蓄積型 XSS の脆弱性 CVE-N/A が FIX:Classic Web Client でのスクリプト実行の恐れ”