- CVE-2025-13878|BIND
- CVE-2026-20045|Cisco Unified Communications Products
情報収集 20260115
2026年1月|Adobe Product Security Updates
生成AIにSAPのセキュリティリリースまとめてもらってみた。
2026年1月13日に公開された Adobe の月例セキュリティ更新では、ColdFusion に対する Priority 1(最重要)アップデート を含む複数の製品向けのセキュリテ …
read more2026年1月|SAP Security Patch Day
生成AIにSAPのセキュリティリリースまとめてもらってみた。
2026年1月のSAP Security Patch Dayでは、複数のSAP製品を対象とした多数のセキュリティ修正が公開された。特に Priority が Critical と評価された脆弱性が複数含まれており、SQL インジェクションやリモートコー …
read more情報収集 20260114
Patch Tuesdayの分でMicrosoftが忙しい。 あと散々ひっぱられたNodeのセキュリティリリースも昨日でた模様。 Adobe、個別ページはあるけど一覧が更新されない。しょしょまつ。
- CVE-2026-0830|Kiro IDE
Dovecot 2.4.2
portageのdovecotで2.4.2が使えるようになったのでアップデート。 newsもあり、どうやら設定が変わったらしい。ひとまずUpgrading Dovecotを参考に設定を修正し起動はできるようにした。 細かい動作 …
read more情報収集 20260108
- CVE-2025-13761|GitLab
- https://about.gitlab.com/releases/2026/01/07/patch-release-gitlab-18-7-1-released/
- XSS。認証されていないユーザーが認証されたユーザーのブラウザのコンテキストで任意の …
- CVE-2025-13761|GitLab
情報収集 20260106
- CVE-2025-12793|AsusSoftwareManagerAgent
- CVE-2025-61781|OpenCTI
- https://github.com/OpenCTI-Platform/opencti/security/advisories/GHSA-pr6m-q4g7-342c
- https://nvd.nist.gov/vuln/detail/CVE-2025-61781
- WorkspacePopoverDeletionMutationの権限検証に不備がありワークスペース全体を不正に削除できるらしい。別ユーザのアクティブなUUIDが必要な模様。
- CVE-2025-66518|Apache Kyuubi
情報収集 20260105
それなりに平和よりな年末年始だったらしい。
- CVE-2025-34469|Cowrie
- https://nvd.nist.gov/vuln/detail/CVE-2025-34469
- SSRF。DoSノードに悪用される可能性があるとか。
- CVE-2025-52835|ConoHa by GMO WING WordPress Migrator
- https://nvd.nist.gov/vuln/detail/CVE-2025-52835
- CSRFによりWebシェルのアップロードが可能らしい。
- CVE-2025-69211|Nest
- CVE-2025-34469|Cowrie
情報収集 20251225
結構開いちゃった...
- CVE-2025-20393|Cisco Secure Email Gateway/Cisco Secure Email and Web Manager
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sma-attack-N9bf4
- https://blog.talosintelligence.com/uat-9686/
- https://nvd.nist.gov/vuln/detail/CVE-2025-20393
- https://www.bleepingcomputer.com/news/security/cisco-warns-of-unpatched-asyncos-zero-day-exploited-in-attacks/
- https://www …
- CVE-2025-20393|Cisco Secure Email Gateway/Cisco Secure Email and Web Manager