- CVE-2025-12793|AsusSoftwareManagerAgent
- CVE-2025-61781|OpenCTI
- https://github.com/OpenCTI-Platform/opencti/security/advisories/GHSA-pr6m-q4g7-342c
- https://nvd.nist.gov/vuln/detail/CVE-2025-61781
- WorkspacePopoverDeletionMutationの権限検証に不備がありワークスペース全体を不正に削除できるらしい。別ユーザのアクティブなUUIDが必要な模様。
- CVE-2025-66518|Apache Kyuubi
情報収集 20260105
それなりに平和よりな年末年始だったらしい。
- CVE-2025-34469|Cowrie
- https://nvd.nist.gov/vuln/detail/CVE-2025-34469
- SSRF。DoSノードに悪用される可能性があるとか。
- CVE-2025-52835|ConoHa by GMO WING WordPress Migrator
- https://nvd.nist.gov/vuln/detail/CVE-2025-52835
- CSRFによりWebシェルのアップロードが可能らしい。
- CVE-2025-69211|Nest
- CVE-2025-34469|Cowrie
情報収集 20251225
結構開いちゃった...
- CVE-2025-20393|Cisco Secure Email Gateway/Cisco Secure Email and Web Manager
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sma-attack-N9bf4
- https://blog.talosintelligence.com/uat-9686/
- https://nvd.nist.gov/vuln/detail/CVE-2025-20393
- https://www.bleepingcomputer.com/news/security/cisco-warns-of-unpatched-asyncos-zero-day-exploited-in-attacks/
- https://www …
- CVE-2025-20393|Cisco Secure Email Gateway/Cisco Secure Email and Web Manager
情報収集 20251216
Appleからリリースあり。 CVE-2025-66516(Apache TikaのXXE)について、Akamaiが対応したらしいのでどんなルールにしたのか気になる。
- CVE-2025-14503|Harmonix on AWS
情報収集 20251212
High: Under coordination.|Chrome- https://chromereleases.googleblog.com/2025/12/stable-channel-update-for-desktop_10.html
- なんもわからんくて草。Mediumだけど他にもあるのでさっさと更新が吉ではあると思う。
- CVE-2025-67635|Jenkins
- CVE-2025-59029|PowerDNS
情報収集 20251210
microsoft、adobe、sapの定期リリースあり。
- CVE-2025-14321|Firefox
- CVE-2025-59718,CVE-2025-59719|Forti
- CVE-2025-9571 …
2025年12月|Adobe Product Security Updates
2025年12月9日(現地時間)付のAdobe月例セキュリティ更新では、5つの製品群に対してセキュリティアドバイザリが公開されました。特にAdobe ColdFusionに関しては、最も緊急度の高いPriority 1に指定されており、任意のコード実行やセキュリテ …
read more情報収集 20251209
n8n、脆弱性は置いといて使ってみたさがある。家で試すか。
- CVE-2025-65964|n8n
- https://github.com/n8n-io/n8n/security/advisories/GHSA-wpqc-h9wp-chmq
- https://nvd.nist.gov/vuln/detail/CVE-2025-65964
- RCE。Gitノードを使用するワークフローの作成・変更が必要ら …
- CVE-2025-65964|n8n
情報収集 20251208
- CVE-2025-1545|WatchVuard Firebox
- https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00025
- https://nvd.nist.gov/vuln/detail/CVE-2025-1545
- XPathインジェクション。管理画面に見つかったらしい。
- CVE-2025-66471|python urllib3
- CVE-2025-1545|WatchVuard Firebox
情報収集 20251204
- CVE-2025-55182|React Server Components
- https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
- http://nvd.nist.gov/vuln/detail/CVE-2025-55182
- https://www.facebook.com/security/advisories/cve-2025-55182
- https://www.akamai.com/blog/security-research/2025/dec/cve-2025-55182-react-nextjs-server-functions-deserialization-rce
- https://aws.amazon.com/jp/security/security-bulletins/rss/aws-2025-030/
- https://sec.cloudapps.cisco.com/security …
- CVE-2025-55182|React Server Components