34 件のクリップ 条件をクリア
10月2日(金)
GitLab の AI Gateway に任意コマンド実行の脆弱性
セルフホストの GitLab AI Gateway が対象で、認証済み利用者がサンドボックスを抜けコマンドを実行できる恐れ。19.2.4・19.3.2・19.4.1 で修正。GitLab.com は対応済み。
JPCERT/CC: NetScaler ADC・Gateway の脆弱性の注意喚起(更新)
悪用が確認された NetScaler の複数の脆弱性について、情報が更新されました。
国内でも NetScaler を狙う攻撃を確認、侵害の確認を推奨
日本の組織でも攻撃が確認されています。IoC(侵害の痕跡)を使った確認が呼びかけられています。
Dell の Kubernetes 用ストレージモジュールに認証回避の脆弱性
認証なしで管理者になれ、ノードで root を取られる恐れ。Dell CSM を使っている環境は更新を。
10月1日(木)
Kiteworks Email Protection Gateway に最大深刻度の脆弱性
Email Protection Gateway 9.4.1 より前が対象。認証なしで任意コードを実行される恐れがあり、9.4.1 で修正。悪用は未確認だが、早めの更新を。
FortiMail に深刻なゼロデイ脆弱性、すでに悪用
FortiMail 7.4・7.6・8.0 系が対象(CVSS 9.8)。認証なしでファイルを書き込まれる恐れ。修正版は 8.0.2・7.6.7・7.4.9 が準備中とされ、公開を待って更新を。
FortiMail の緊急の脆弱性、ゼロデイ攻撃に悪用
認証なしで任意のファイルを書き込まれる脆弱性が悪用されています。修正版の情報を確認してください。
9月30日(水)
NetScaler ADC・Gateway の脆弱性の悪用状況のまとめ
悪用されている NetScaler の脆弱性について、経緯と対応を日本語で整理しています。
GitLab、緊急の脆弱性を修正するセキュリティ更新
GitLab の AI Gateway に、コマンドを実行される緊急の脆弱性(CVSS 9.9)。自前で運用している GitLab は更新を。
チケット管理の Zammad のゼロデイ2件で、AI を使った侵入
オープンソースのヘルプデスク Zammad の未知の脆弱性が悪用されました。CISA も悪用確認済みの一覧に追加しています。
9月29日(火)
9月28日(月)
WatchGuard のアクセスポイントに深刻な脆弱性3件
WatchGuard AP の内部 API のコマンドインジェクションや認証なしのセッション取得など3件。ベンダーがアドバイザリを公開。修正版は公式情報で確認を。
IPA: NetScaler ADC・Gateway の脆弱性について
悪用が確認された NetScaler の脆弱性。修正版の適用と、侵害されていないかの確認が呼びかけられています。
9月27日(日)
Cloudflare Containers、ほかの利用者のディスクの残りデータが読めた問題を修正
コンテナの環境で、別の顧客のデータの残りにアクセスできた問題。Cloudflare 側で修正済みです。
9月25日(金)
ServiceNow AI Platform に SQL インジェクションなど複数の脆弱性
ServiceNow の AI Platform の脆弱性。修正版が提供されています。
米 CISA、Adobe Commerce と WSO2 の脆弱性の悪用を警告
Adobe Commerce(Magento)と WSO2 の脆弱性が、悪用確認済みの一覧に追加されました。
9月24日(木)
JPCERT/CC: F5 BIG-IP APM の脆弱性の注意喚起
ヒープのバッファオーバーフローの脆弱性で、悪用が確認されています。BIG-IP APM を使う組織は修正版の適用を。



