トピック
13 件のクリップ 条件をクリア
9月30日(水)
Amazon Linux 2023: カーネルの更新(ALAS2023-2026-3146)
カーネルの af_unix の脆弱性。kernel-6.1.188-233.386.amzn2023 で修正。更新後は再起動が必要です。
NetScaler ADC・Gateway の脆弱性の悪用状況のまとめ
悪用されている NetScaler の脆弱性について、経緯と対応を日本語で整理しています。
GitLab、緊急の脆弱性を修正するセキュリティ更新
GitLab の AI Gateway に、コマンドを実行される緊急の脆弱性(CVSS 9.9)。自前で運用している GitLab は更新を。
CVE-2026-90970CVSS 9.9
チケット管理の Zammad のゼロデイ2件で、AI を使った侵入
オープンソースのヘルプデスク Zammad の未知の脆弱性が悪用されました。CISA も悪用確認済みの一覧に追加しています。
Amazon Linux 2023: amazon-ssm-agent の緊急の更新(ALAS2023-2026-3149)
SSRF で IAM ロールの一時認証情報を取られる恐れなど4件。amazon-ssm-agent-3.3.5226.0-1.amzn2023 で修正。dnf update amazon-ssm-agent で更新します。


