情報収集 20250828 401 前のLangflowに関する記事後で読む。 CVE-2025-57846|i-Filter https://www.daj.jp/shared/php/downloadset/c/parts.php?page=dl&filename=information_20250827_01.pdf https://nvd.nist.gov/vuln/detail/CVE-2025-57846 https://www.security-next.com/173882 権限昇格。 CVE-2025-40779|Kea https://kb.isc.org/docs/cve-2025-40779 https … read more
情報収集 20250827 200 CVE-2025-9478|Chrome https://chromereleases.googleblog.com/2025/08/stable-channel-update-for-desktop_26.html https://nvd.nist.gov/vuln/detail/CVE-2025-9478 https://www.security-next.com/173836 Use after free。Google Big Sleepによる報告。 CVE-2025-7775|NetScaler ADC and NetScaler Gateway https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694938 https://nvd.nist.gov/vuln/detail … read more
情報収集 20250826 367 CVE-2025-9118|Google Cloud Dataform https://cloud.google.com/dataform/docs/security-bulletins https://nvd.nist.gov/vuln/detail/CVE-2025-9118 不正なpackage.jsonを介してファイルのの読み書きができるらしい。ユーザ側の対応は不要。趣味枠。 CVE-2025-57804|h2 https://github.com/python-hyper/h2/security/advisories/GHSA-847f-9342-265h https://nvd.nist … read more
情報収集 20250825 594 Linux Kernelのアップデートあったっぽい?通知多かった。 CVE-2025-26496|Salesforce Tableau Server, Tableau Desktop https://help.salesforce.com/s/articleView?id=005132575&type=1 https://nvd.nist.gov/vuln/detail/CVE-2025-26496 https://www.security-next.com/173716 型混乱によるファイルアップ … read more
情報収集 20250822 CVE-2025-54336|Plesk Obsidian https://support.plesk.com/hc/en-us/articles/33785727869847-Vulnerability-CVE-2025-54336 https://nvd.nist.gov/vuln/detail/CVE-2025-54336 https://www.security-next.com/173617 認証回避。コントロールパネル製品っぽい。特定の条件に一致す … read more
情報収集 20250821 Apple、iOSとWatchOSのアプデ(Security Fixなし)が先日あったので今月はもうないのかと思ってたら改めて来た。 CVE-2025-9074|Docker Desktop https://docs.docker.com/security/security-announcements/#docker-desktop-4443-security-update-cve-2025-9074 https://nvd.nist.gov/vuln/detail/CVE-2025-9074 ロ … read more
情報収集 20250820 月次でリリースだすとこの対応をどうにかしたい。 でも毎回severity高いのがあるわけでもないのがなぁ。 CVE-2025-42957|SAP S/4HANA https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2025.html https://nvd.nist.gov/vuln/detail/CVE-2025-42957 https://www … read more
情報収集 20250808 543 CVE-2025-54887|Ruby JWE https://github.com/jwt/ruby-jwe/security/advisories/GHSA-c7p4-hx26-pr73 https://nvd.nist.gov/vuln/detail/CVE-2025-54887 暗号化されたJWEの認証タグに対してブルートフォース攻撃が可能らしい。わからん。 CVE-2025-32094|Akamai Ghost https://www.akamai.com/blog/security/cve-2025-32094-http-request-smuggling https://nvd.nist.gov/vuln/detail/CVE-2025-32094 リクエ … read more
情報収集 20250807 258 CVE-2025-53786|Microsoft Exchange Server https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53786 https://nvd.nist.gov/vuln/detail/CVE-2025-53786 https://www.security-next.com/173151 権限昇格。 CVE-2025-27071|Qualcomm https://docs.qualcomm.com/product/publicresources/securitybulletin/august-2025-bulletin.html https://nvd.nist.gov/vuln/detail/CVE-2025-27071 メモリ破 … read more
情報収集 20250806 1k+ CVE-2025-54987|Trend Micro Apex One https://success.trendmicro.com/en-US/solution/KA-0020652 https://jvn.jp/vu/JVNVU92409854/ https://www.zerodayinitiative.com/advisories/ZDI-25-772/ https://www.security-next.com/173117 CVE-2025-23310|NVIDIA Triton Inference Server https://nvidia.custhelp.com/app/answers/detail/a_id/5687 CVE-2025-48530|Android https://source.android.com/docs … read more