37 件のクリップ 条件をクリア
10月3日(土)
WordPress のページテンプレートの脆弱性(CVE-2026-87902)のまとめ
認証なしでローカルの PHP ファイルを読み込ませられる問題の経緯と対応を日本語で整理。7.1.2 未満は更新が必要です。
くろこの解説記事を読む10月2日(金)
GitLab の AI Gateway に任意コマンド実行の脆弱性
セルフホストの GitLab AI Gateway が対象で、認証済み利用者がサンドボックスを抜けコマンドを実行できる恐れ。19.2.4・19.3.2・19.4.1 で修正。GitLab.com は対応済み。
JPCERT/CC: NetScaler ADC・Gateway の脆弱性の注意喚起(更新)
悪用が確認された NetScaler の複数の脆弱性について、情報が更新されました。
Apache HTTP Server 2.4.69 が公開、CVSS 9.8 を含む脆弱性を修正
Apache httpd の複数の脆弱性を修正したリリース。Apache を使っているサーバーは 2.4.69 への更新を。
Dell の Kubernetes 用ストレージモジュールに認証回避の脆弱性
認証なしで管理者になれ、ノードで root を取られる恐れ。Dell CSM を使っている環境は更新を。
AWS セキュリティ速報(9〜10月: EFS CSI Driver・Lambda Powertools など)
EFS CSI Driver のマウントオプションの注入、Lambda Powertools(Python)のデータのマスキングの不具合など、9月下旬〜10月の AWS の公式速報の一覧です。
10月1日(木)
Kiteworks Email Protection Gateway に最大深刻度の脆弱性
Email Protection Gateway 9.4.1 より前が対象。認証なしで任意コードを実行される恐れがあり、9.4.1 で修正。悪用は未確認だが、早めの更新を。
FortiMail に深刻なゼロデイ脆弱性、すでに悪用
FortiMail 7.4・7.6・8.0 系が対象(CVSS 9.8)。認証なしでファイルを書き込まれる恐れ。修正版は 8.0.2・7.6.7・7.4.9 が準備中とされ、公開を待って更新を。
9月30日(水)
Amazon Linux 2023: カーネルの更新(ALAS2023-2026-3146)
カーネルの af_unix の脆弱性。kernel-6.1.188-233.386.amzn2023 で修正。更新後は再起動が必要です。
くろこの解説記事を読むGitLab、緊急の脆弱性を修正するセキュリティ更新
GitLab の AI Gateway に、コマンドを実行される緊急の脆弱性(CVSS 9.9)。自前で運用している GitLab は更新を。
Amazon Linux 2023: amazon-ssm-agent の緊急の更新(ALAS2023-2026-3149)
SSRF で IAM ロールの一時認証情報を取られる恐れなど4件。amazon-ssm-agent-3.3.5226.0-1.amzn2023 で修正。dnf update amazon-ssm-agent で更新します。
くろこの解説記事を読む9月29日(火)
Amazon Linux 2023: Node.js 24 の更新(9件の CVE)
nodejs24 の脆弱性をまとめて修正(重大度 Important)。Node.js 22 は ALAS2023-2026-3123。
くろこの解説記事を読むAmazon Linux 2023: pcre2 の更新(ALAS2023-2026-3119)
正規表現ライブラリ pcre2 の脆弱性の修正。PHP や Nginx など多くのソフトが使うので更新しておきます。
くろこの解説記事を読むAmazon Linux 2023: rsync の更新(32件の CVE)
rsync の多数の脆弱性をまとめて修正(重大度 Important、ALAS2023-2026-3131)。rsync-3.5.1-1.amzn2023.0.1 で修正。バックアップなどで使っている場合は更新を。
くろこの解説記事を読むAmazon Linux 2023: systemd の更新(ALAS2023-2026-3117)
systemd の脆弱性の修正(重大度 Important)。dnf update systemd で更新します。
くろこの解説記事を読むAmazon Linux 2023: curl の更新(ALAS2023-2026-3128)
curl の脆弱性の修正(重大度 Important)。dnf update curl で更新します。修正版のバージョンは ALAS を確認。
くろこの解説記事を読むAmazon Linux 2023: nginx-mod-njs の更新(ALAS2023-2026-3095)
Nginx の JavaScript モジュールで認可の回避やワーカーの停止など3件。nginx-mod-njs-1.0.1-1.amzn2023.0.1 で修正。
くろこの解説記事を読む9月28日(月)
WatchGuard のアクセスポイントに深刻な脆弱性3件
WatchGuard AP の内部 API のコマンドインジェクションや認証なしのセッション取得など3件。ベンダーがアドバイザリを公開。修正版は公式情報で確認を。
IPA: NetScaler ADC・Gateway の脆弱性について
悪用が確認された NetScaler の脆弱性。修正版の適用と、侵害されていないかの確認が呼びかけられています。
米 CISA、SharePoint や WordPress など5件の脆弱性の悪用を警告
WordPress 本体の CVE-2026-87902(7.1.2 で修正)などが、悪用が確認された脆弱性の一覧(KEV)に追加されました。
くろこの解説記事を読む



