32 件のクリップ 条件をクリア
10月3日(土)
WordPress のページテンプレートの脆弱性(CVE-2026-87902)のまとめ
認証なしでローカルの PHP ファイルを読み込ませられる問題の経緯と対応を日本語で整理。7.1.2 未満は更新が必要です。
10月2日(金)
JPCERT/CC: NetScaler ADC・Gateway の脆弱性の注意喚起(更新)
悪用が確認された NetScaler の複数の脆弱性について、情報が更新されました。
Apache HTTP Server 2.4.69 が公開、CVSS 9.8 を含む脆弱性を修正
Apache httpd の複数の脆弱性を修正したリリース。Apache を使っているサーバーは 2.4.69 への更新を。
Dell の Kubernetes 用ストレージモジュールに認証回避の脆弱性
認証なしで管理者になれ、ノードで root を取られる恐れ。Dell CSM を使っている環境は更新を。
AWS セキュリティ速報(9〜10月: EFS CSI Driver・Lambda Powertools など)
EFS CSI Driver のマウントオプションの注入、Lambda Powertools(Python)のデータのマスキングの不具合など、9月下旬〜10月の AWS の公式速報の一覧です。
10月1日(木)
9月30日(水)
Amazon Linux 2023: カーネルの更新(ALAS2023-2026-3146)
カーネルの af_unix の脆弱性。kernel-6.1.188-233.386.amzn2023 で修正。更新後は再起動が必要です。
GitLab、緊急の脆弱性を修正するセキュリティ更新
GitLab の AI Gateway に、コマンドを実行される緊急の脆弱性(CVSS 9.9)。自前で運用している GitLab は更新を。
Amazon Linux 2023: amazon-ssm-agent の緊急の更新(ALAS2023-2026-3149)
SSRF で IAM ロールの一時認証情報を取られる恐れなど4件。amazon-ssm-agent-3.3.5226.0-1.amzn2023 で修正。dnf update amazon-ssm-agent で更新します。
9月29日(火)
Amazon Linux 2023: Node.js 24 の更新(9件の CVE)
nodejs24 の脆弱性をまとめて修正(重大度 Important)。Node.js 22 は ALAS2023-2026-3123。
Amazon Linux 2023: pcre2 の更新(ALAS2023-2026-3119)
正規表現ライブラリ pcre2 の脆弱性の修正。PHP や Nginx など多くのソフトが使うので更新しておきます。
Amazon Linux 2023: rsync の更新(38件の CVE)
rsync の多数の脆弱性をまとめて修正(重大度 Important)。バックアップなどで使っている場合は更新を。
Amazon Linux 2023: systemd の更新(ALAS2023-2026-3117)
systemd の脆弱性の修正(重大度 Important)。dnf update systemd で更新します。
Amazon Linux 2023: curl の更新(ALAS2023-2026-3128)
curl の脆弱性の修正(重大度 Important)。dnf update curl で更新します。修正版のバージョンは ALAS を確認。
Amazon Linux 2023: nginx-mod-njs の更新(ALAS2023-2026-3095)
Nginx の JavaScript モジュールで認可の回避やワーカーの停止など3件。nginx-mod-njs-1.0.1-1.amzn2023.0.1 で修正。
9月28日(月)
IPA: NetScaler ADC・Gateway の脆弱性について
悪用が確認された NetScaler の脆弱性。修正版の適用と、侵害されていないかの確認が呼びかけられています。
米 CISA、SharePoint や WordPress など5件の脆弱性の悪用を警告
WordPress 本体の CVE-2026-87902(7.1.2 で修正)などが、悪用が確認された脆弱性の一覧(KEV)に追加されました。
9月25日(金)
ServiceNow AI Platform に SQL インジェクションなど複数の脆弱性
ServiceNow の AI Platform の脆弱性。修正版が提供されています。
Elementor の CSRF の脆弱性で管理者アカウントを作られる恐れ
ページビルダー Elementor に、管理者に細工したページを開かせると管理者アカウントを作られる CSRF の問題。プラグインを最新版に更新してください。
9月24日(木)
PHP 8.5.11・8.4.26・8.3.35・8.2.34 のセキュリティリリース
FPM の IPv6 のアクセス制限の回避、OpenSSL の証明書の確認の不備、HTTP のリダイレクトでの資格情報の漏えいなどを修正。各系列の新しい版に更新を。
JPCERT/CC: F5 BIG-IP APM の脆弱性の注意喚起
ヒープのバッファオーバーフローの脆弱性で、悪用が確認されています。BIG-IP APM を使う組織は修正版の適用を。



