Zabbixの通知で何台かのサーバでrootパーティションの使用率が80%を超過していることに気づく。 特に肥大するようなことはしていないはずだが...調べてみるとカーネルアップデー …
read moreupdate netbox
結構前に新しいバージョンがリリースされたがアップデートできていなかったのでやることに。 今のバージョンは …
read more情報収集 20250808
543
- CVE-2025-54887|Ruby JWE
- https://github.com/jwt/ruby-jwe/security/advisories/GHSA-c7p4-hx26-pr73
- https://nvd.nist.gov/vuln/detail/CVE-2025-54887
- 暗号化されたJWEの認証タグに対してブルートフォース攻撃が可能らしい。わからん。
- CVE-2025-32094|Akamai Ghost
- CVE-2025-54887|Ruby JWE
情報収集 20250807
情報収集 20250806
1k+
- CVE-2025-54987|Trend Micro Apex One
- CVE-2025-23310|NVIDIA Triton Inference Server
- CVE-2025-48530|Android
情報収集 20250801
296
- CVE-2025-36594|Dell PowerProtect Data Domain
- CVE-2025-36604|Dell Unity
何か古いの拾われてきた。
- CVE-2014-125124|PandoraFMS
- CVE-2013-10042|freeFTPd
情報収集 20250731
情報収集 20250730
316 Appleアップデート。macOSのページでコード実行はCVE-2025-43187のみ?っぽい。他は知らん。助けてGPT。
- CVE-2025-54381|BntoML
- CVE-2025-8292|Chrome
情報収集 20250729
664
- CVE-2025-54419|Node.js Node-SAML
- https://github.com/node-saml/node-saml/security/advisories/GHSA-4mxg-3p6v-xgq3
- https://nvd.nist.gov/vuln/detail/CVE-2025-54419
- 有効なSAMLアサーションの認証情報を改ざんできるらしい。認証周り勉強しないとなぁ。
- CVE-2025-54446|Samsung MagicINFO 9 Server
- CVE-2025-54419|Node.js Node-SAML
情報収集 20250725
270
- CVE-2025-23281|NVIDIA GPU Display Driver
- https://nvidia.custhelp.com/app/answers/detail/a_id/5670
- https://www.security-next.com/172700
- use after free。他にも色々。
- CVE-2025-41240|Bitnami
- https://nvd.nist.gov/vuln/detail/CVE-2025-41240
- 情報漏洩。usePasswordFilesの設定とアプリケーションの外部公開しているかによる模様。
- CVE-2025-23281|NVIDIA GPU Display Driver