37 件のクリップ 条件をクリア
10月2日(金)
AWS セキュリティ速報(9〜10月: EFS CSI Driver・Lambda Powertools など)
EFS CSI Driver のマウントオプションの注入、Lambda Powertools(Python)のデータのマスキングの不具合など、9月下旬〜10月の AWS の公式速報の一覧です。
10月1日(木)
掃除しても復活する WordPress のバックドア
ファイル・データベース・共有メモリを使って、削除しても自分を作り直すバックドアの分析。感染時はファイルの削除だけでなく DB の確認も必要です。
9月30日(水)
Amazon Linux 2023: カーネルの更新(ALAS2023-2026-3146)
カーネルの af_unix の脆弱性。kernel-6.1.188-233.386.amzn2023 で修正。更新後は再起動が必要です。
9月29日(火)
Amazon Linux 2023: Node.js 24 の更新(9件の CVE)
nodejs24 の脆弱性をまとめて修正(重大度 Important)。Node.js 22 は ALAS2023-2026-3123。
Amazon Linux 2023: pcre2 の更新(ALAS2023-2026-3119)
正規表現ライブラリ pcre2 の脆弱性の修正。PHP や Nginx など多くのソフトが使うので更新しておきます。
Amazon Linux 2023: rsync の更新(38件の CVE)
rsync の多数の脆弱性をまとめて修正(重大度 Important)。バックアップなどで使っている場合は更新を。
Amazon Linux 2023: systemd の更新(ALAS2023-2026-3117)
systemd の脆弱性の修正(重大度 Important)。dnf update systemd で更新します。
Amazon Linux 2023: curl の更新(ALAS2023-2026-3128)
curl の脆弱性の修正(重大度 Important)。dnf update curl で更新します。修正版のバージョンは ALAS を確認。
Amazon Linux 2023: nginx-mod-njs の更新(ALAS2023-2026-3095)
Nginx の JavaScript モジュールで認可の回避やワーカーの停止など3件。nginx-mod-njs-1.0.1-1.amzn2023.0.1 で修正。
9月28日(月)
9月26日(土)
GitHub Actions、悪意のあるコードが残ったまま再開
サプライチェーン攻撃(Shai-Hulud 系)の影響を受けたワークフローが、不正なコードを残したまま動いていた問題。
9月25日(金)
ServiceNow AI Platform に SQL インジェクションなど複数の脆弱性
ServiceNow の AI Platform の脆弱性。修正版が提供されています。
Elementor の CSRF の脆弱性で管理者アカウントを作られる恐れ
ページビルダー Elementor に、管理者に細工したページを開かせると管理者アカウントを作られる CSRF の問題。プラグインを最新版に更新してください。
9月24日(木)
外に公開された Docker ホストを AI エージェントで乗っ取るマルウェア
インターネットに公開された Docker の API を狙い、AI のフレームワークを入れて操るボットネット。Docker の API は外に出さないこと。
PHP 8.5.11・8.4.26・8.3.35・8.2.34 のセキュリティリリース
FPM の IPv6 のアクセス制限の回避、OpenSSL の証明書の確認の不備、HTTP のリダイレクトでの資格情報の漏えいなどを修正。各系列の新しい版に更新を。
9月18日(金)
偽の LastPass の GitHub リポジトリで情報窃取マルウェアを配布
検索で上位に出る偽のリポジトリから、新しい情報窃取マルウェアを配る手口。ダウンロード元の確認を。


