papoo.work
Docker の古い build history に残った GitHub トークンが、Baseten の内部リポジトリ権限まで開けてしまった話
#脆弱性 is an active hashtag on Bluesky. In the last 30 days, 13 people shared 311 posts with it — around 10 a day. Activity is down 7% versus the previous week, peaking on Aug 26 with 16 posts.
Tags most often used together with #脆弱性.
papoo.work
Docker の古い build history に残った GitHub トークンが、Baseten の内部リポジトリ権限まで開けてしまった話
thehackernews.com
Plugin4Shell脆弱性:4つのAIコード生成ツールで悪意あるプラグインコード置換が可能
リポジトリ所有者が悪意あるプラグインコードに置換できるPlugin4Shell脆弱性が発見。Claude CodeとCodexは修正済み、CopilotとGemini CLIは未対応。複数のAI開発ツール利用環境での対策が急務。
rocket-boys.co.jp
Viteの脆弱性 CVE-2026-39364を狙う大規模スキャン F5が8月に約3.2万件観測、AWS・Azure認証情報を探索|セキュリティニュースのセキュリティ対策Lab
F5 Labsは2026年9月11日、インターネットへ公開されたVite開発サーバーを狙い、クラウド認証情報や
rocket-boys.co.jp
CISA、Linux Kernelの脆弱性 CVE-2025-39964・CVE-2026-53266・CVE-2025-39682のサイバー攻撃での悪用を確認、KEVカタログに追加|セキュリティニュースのセキュリティ対策Lab
CISAは2026年9月18日、Linux KernelのCVE-2025-39964、CVE-2026-53266、CVE-2025-39682について実悪用を確認しKEVへ追加しました。3件の原因、影響条件、修正版、BOD 26-04で求められるフォレンジック・トリアージを整理
www.bleepingcomputer.com
CISA、Linux カーネル3つの脆弱性が悪用中と警告
米CISAが、Linux カーネルの3つの脆弱性が積極的に悪用されていることを警告。そのうち1つはCritical評価。Linux システムの緊急パッチ適用が推奨される。
thehackernews.com
Unbound 1.26.1でDNSSEC検証の重大な脆弱性を修正、RCEの危険性
Unbound 1.26.1で、DNSSEC検証時のヒープオーバーフロー脆弱性が修正されました。悪意あるDNSゾーンによるトリガーでリモートコード実行の危険があり、DNS インフラストラクチャの運営者は直ちにアップデートが必要です。
thehackernews.com
Docker Sandboxes に重大な脆弱性、macOS ホストファイルへのアクセスが可能に
Docker Sandboxes に複数の脆弱性が発見され、悪意あるゲストコードがホストファイルや Unix ソケットにアクセス可能でした。バージョン 0.42.0 で修正済み、悪用報告はありません。
rocket-boys.co.jp
CISA、Linux Kernelの脆弱性 CVE-2025-39964・CVE-2026-53266・CVE-2025-39682のサイバー攻撃での悪用を確認、KEVカタログに追加|セキュリティニュースのセキュリティ対策Lab
CISAは2026年9月18日、Linux KernelのCVE-2025-39964、CVE-2026-53266、CVE-2025-39682について実悪用を確認しKEVへ追加しました。3件の原因、影響条件、修正版、BOD 26-04で求められるフォレンジック・トリアージを整理
www.bleepingcomputer.com
CISA、Linux カーネル3つの脆弱性が悪用中と警告
米CISAが、Linux カーネルの3つの脆弱性が積極的に悪用されていることを警告。そのうち1つはCritical評価。Linux システムの緊急パッチ適用が推奨される。
thehackernews.com
Unbound 1.26.1でDNSSEC検証の重大な脆弱性を修正、RCEの危険性
Unbound 1.26.1で、DNSSEC検証時のヒープオーバーフロー脆弱性が修正されました。悪意あるDNSゾーンによるトリガーでリモートコード実行の危険があり、DNS インフラストラクチャの運営者は直ちにアップデートが必要です。
thehackernews.com
Docker Sandboxes に重大な脆弱性、macOS ホストファイルへのアクセスが可能に
Docker Sandboxes に複数の脆弱性が発見され、悪意あるゲストコードがホストファイルや Unix ソケットにアクセス可能でした。バージョン 0.42.0 で修正済み、悪用報告はありません。
thehackernews.com
Check Point 管理サーバーの重大脆弱性、未認証で root 権限のコード実行可能
Check Point が CVE-2026-91843 を修正。管理サーバーのログインスタック オーバーフローにより、未認証の攻撃者が root 権限でコード実行が可能。緊急対応が必要。
papoo.work
Docker の古い build history に残った GitHub トークンが、Baseten の内部リポジトリ権限まで開けてしまった話
www.darkreading.com
CISA、週間脆弱性まとめを廃止し リスクベースの対応へ転換
CISAは週次の脆弱性レポート配信を終了し、実際の脅威リスクに基づいた優先対応を推奨する方針へ転換。組織は影響度の高い脆弱性に絞った対応が重要となる。
Posts are pulled live from Bluesky and cached briefly. Posts with content labels are hidden.