314
- CVE-2025-31498(c-area)
- CVE-2025-32754、CVE-2025-32755(jenkins/ssh-agent、jenkins/ssh-slave)
- https://www.jenkins.io/security/advisory/2025-04-10/
- JenkinsのSSHに関するDockerイメージでホストキーの再利用があったらしい。前Vyos(とDebian?)であったやつと同じ …
314
400
昨日頑張って減らしたのに寝て起きたら600超えてた。かなしみ。 MicrosoftとAdobeとFortinet。
Huawei関連が気になった。リリースサイクルとかだったんかな?調べれてはいない。
Emails.phpのsendMailFromRemoteSourceでunserializeが安全に行われておらず …危険度が高いものはあまり見つけられず、いまいち掴みきれなくて気になったりこんなのあるんだと気になったり …
read more879+
Drupalが多かったが、どうもNVDの登録が今日だっただけで公開は結構前だったっぽい。なんかNVDが不安定なんだが。Apple、Dell、IBMあたりの脆弱性情報はちょっと考えないと無理。 281
昨夜がんばったので、なし!
read more