- CVE-2025-1545|WatchVuard Firebox
- https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00025
- https://nvd.nist.gov/vuln/detail/CVE-2025-1545
- XPathインジェクション。管理画面に見つかったらしい。
- CVE-2025-66471|python urllib3
情報収集 20251204
- CVE-2025-55182|React Server Components
- https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
- http://nvd.nist.gov/vuln/detail/CVE-2025-55182
- https://www.facebook.com/security/advisories/cve-2025-55182
- https://www.akamai.com/blog/security-research/2025/dec/cve-2025-55182-react-nextjs-server-functions-deserialization-rce
- https://aws.amazon.com/jp/security/security-bulletins/rss/aws-2025-030/
- https://sec.cloudapps.cisco.com/security …
- CVE-2025-55182|React Server Components
情報収集 20251127
- CVE-2024-9183|GitLab
- https://about.gitlab.com/releases/2025/11/26/patch-release-gitlab-18-6-1-released/
- 権限昇格。要認証。他にもCVE-2025-12571(DoS)など。
- CVE-2025-20373|Splunk Add-On for PaloAlto Networks
- https://advisory.splunk.com//advisories/SVD-2025-1105
- 情報漏洩。管理者ロールが必要 …
- CVE-2024-9183|GitLab
情報収集 20251125
情報収集 20251112
microsoftの日。AdobeとかAMDとかIntelも。
- CVE-2025-13042|Chrome
- https://chromereleases.googleblog.com/2025/11/stable-channel-update-for-desktop_11.html
- V8のInappropriate implementationらしい。
- CVE-2025-9713|Ivanti Endpoint Manager
- CVE-2025-13042|Chrome
2025年11月|Adobe Product Security Updates
お試しChatGPTレポート。だいぶまとまってきた気がする。
概要
2025年11月11日付のAdobe月例セキュリティ更新では、Photoshop/Illustrator/InDesign/InCopy/Illustrator(iPad)/Format Plugins/Substance 3D Stager/Adobe Passなど複数製品に対するセキュリティ修正が公開されました。今回はすべてPriority 3で分類されていま …
read more情報収集 20251110
- CVE-2025-48593|Android
- CVE-2025-45378|Dell CloudLink
- CVE-2025-12829|Amazon Ion-C
情報収集 20251106
656 Apple、11/3にきてた。11/5ので気づいた。
- CVE-2025-48983|Veeam Backup & Replication
- CVE-2025-12725|Chrome
- CVE-2025-31133|runc
情報収集 20251103
NVDのCVEなんか変だな...RSSでは内容あるのにURL飛ぶとnot foundなんだが。いったん明日もう一度見ることにする。APIにするかぁ。
- CVE-2025-37736|Elastic Cloud Enterprise
情報収集 20251030
- CVE-2025-62229|X server
- https://nvd.nist.gov/vuln/detail/CVE-2025-62229
- https://www.zerodayinitiative.com/advisories/ZDI-25-973/
- use after free。ローカルから権限昇格など。
- CVE-2025-12428|Chrome
- https://chromereleases.googleblog.com/2025/10/stable-channel-update-for-desktop_28.html
- V8におけるType Confusion。
- CVE-2025-64131|Jenkins SAML Plugin
- CVE-2025-62229|X server