- CVE-2024-9183|GitLab
- https://about.gitlab.com/releases/2025/11/26/patch-release-gitlab-18-6-1-released/
- 権限昇格。要認証。他にもCVE-2025-12571(DoS)など。
- CVE-2025-20373|Splunk Add-On for PaloAlto Networks
- https://advisory.splunk.com//advisories/SVD-2025-1105
- 情報漏洩。管理者ロールが必要 …
情報収集 20251125
情報収集 20251112
microsoftの日。AdobeとかAMDとかIntelも。
- CVE-2025-13042|Chrome
- https://chromereleases.googleblog.com/2025/11/stable-channel-update-for-desktop_11.html
- V8のInappropriate implementationらしい。
- CVE-2025-9713|Ivanti Endpoint Manager
- CVE-2025-13042|Chrome
2025年11月|Adobe Product Security Updates
お試しChatGPTレポート。だいぶまとまってきた気がする。
概要
2025年11月11日付のAdobe月例セキュリティ更新では、Photoshop/Illustrator/InDesign/InCopy/Illustrator(iPad)/Format Plugins/Substance 3D Stager/Adobe Passなど複数製品に対するセキュリティ修正が公開されました。今回はすべてPriority 3で分類されていま …
read more情報収集 20251110
- CVE-2025-48593|Android
- CVE-2025-45378|Dell CloudLink
- CVE-2025-12829|Amazon Ion-C
情報収集 20251106
656 Apple、11/3にきてた。11/5ので気づいた。
- CVE-2025-48983|Veeam Backup & Replication
- CVE-2025-12725|Chrome
- CVE-2025-31133|runc
情報収集 20251103
NVDのCVEなんか変だな...RSSでは内容あるのにURL飛ぶとnot foundなんだが。いったん明日もう一度見ることにする。APIにするかぁ。
- CVE-2025-37736|Elastic Cloud Enterprise
Gentooのリポジトリ同期をGitにする
Gentoo Linuxのパッケージリポジトリ更新はインストールガイドに沿って構築するとrsyncになる。 が、Gitにも対応していることをnewsで知る。
$ sudo eselect news read new 2025-11-01-portage-git-sync-verify Title Portage to verify git-synced ::gentoo per default ...rsyncによる普段のパッケージリポジトリ更新では、実行時間や負荷軽減のため
read moreemerge-webrsyncを使っているが、できればemerge --syncを普段使 …KEA DHCP4 Management API
情報収集 20251030
- CVE-2025-62229|X server
- https://nvd.nist.gov/vuln/detail/CVE-2025-62229
- https://www.zerodayinitiative.com/advisories/ZDI-25-973/
- use after free。ローカルから権限昇格など。
- CVE-2025-12428|Chrome
- https://chromereleases.googleblog.com/2025/10/stable-channel-update-for-desktop_28.html
- V8におけるType Confusion。
- CVE-2025-64131|Jenkins SAML Plugin
- CVE-2025-62229|X server