Amazon Linux 2023 のカーネルを更新、af_unix の脆弱性と悪用中の Linux の脆弱性
ALAS2023-2026-3146 でカーネル 6.1 の af_unix の脆弱性(CVE-2026-80521)を…
Severity
CVSS 7.0〜8.9
Articles
ALAS2023-2026-3146 でカーネル 6.1 の af_unix の脆弱性(CVE-2026-80521)を…
Amazon Linux 2023 で、curl・systemd・pcre2・rsync・Node.js 24/22・r…
ALAS2023-2026-3095 で nginx-mod-njs の脆弱性3件(認可の回避・ワーカーのクラッシュなど…
PHP の各系列でセキュリティリリース。PHP-FPM の IPv6 のアクセス制限の回避(CVE-2026-91768…
WordPress 7.1.1 で、保存型 XSS や REST のテンプレートのパストラバーサル、投稿者権限での投稿の…
Microsoft が2026年9月の月例のセキュリティ更新を公開。Windows の ALPC(CVE-2026-85…
Clips
セルフホストの GitLab AI Gateway が対象で、認証済み利用者がサンドボックスを抜けコマンドを実行できる恐れ。19.2.4・19.3.2・19.4.1 で修正。GitLab.com は対応済み。
EFS CSI Driver のマウントオプションの注入、Lambda Powertools(Python)のデータのマスキングの不具合など、9月下旬〜10月の AWS の公式速報の一覧です。
ファイル・データベース・共有メモリを使って、削除しても自分を作り直すバックドアの分析。感染時はファイルの削除だけでなく DB の確認も必要です。
カーネルの af_unix の脆弱性。kernel-6.1.188-233.386.amzn2023 で修正。更新後は再起動が必要です。
くろこの解説記事を読む