トピック
6 件のクリップ 条件をクリア
10月2日(金)
GitLab の AI Gateway に任意コマンド実行の脆弱性
セルフホストの GitLab AI Gateway が対象で、認証済み利用者がサンドボックスを抜けコマンドを実行できる恐れ。19.2.4・19.3.2・19.4.1 で修正。GitLab.com は対応済み。
10月1日(木)
Kiteworks Email Protection Gateway に最大深刻度の脆弱性
Email Protection Gateway 9.4.1 より前が対象。認証なしで任意コードを実行される恐れがあり、9.4.1 で修正。悪用は未確認だが、早めの更新を。
9月30日(水)
GitLab、緊急の脆弱性を修正するセキュリティ更新
GitLab の AI Gateway に、コマンドを実行される緊急の脆弱性(CVSS 9.9)。自前で運用している GitLab は更新を。
CVE-2026-90970CVSS 9.9

