注目するもの見つからず 219
read more情報収集 20250605
- CVE-2025-20286|Cisco Identity Services Engine
 - CVE-2025-48710|Kube Resource Orchestrator
 
情報収集 20250604
161
- CVE-2025-31359|Parallels Desktop for Mac
- https://kb.parallels.com/en/125013
 - https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2160
 - https://nvd.nist.gov/vuln/detail/CVE-2025-31359
 - 権限昇格。修正は4月。TALOSから詳細が公開されたっぽい。他にもいくつか。
 
 - CVE-2025-4138|Python
 
- CVE-2025-31359|Parallels Desktop for Mac
 情報収集 20250603
315
- CVE-2025-49113|Roundcube Webmail
- https://roundcube.net/news/2025/06/01/security-updates-1.6.11-and-1.5.10
 - https://nvd.nist.gov/vuln/detail/CVE-2025-49113
 - PHPオブジェクトのデシリアライズによるコード実行。要認証。
 
 - CVE-2025-3260|Grafana
 
- CVE-2025-49113|Roundcube Webmail
 情報収集 20250602
情報収集 20250530
464
- CVE-2025-47933|Argo CD
- https://github.com/argoproj/argo-cd/security/advisories/GHSA-2hj5-g64g-fp6p
 - https://nvd.nist.gov/vuln/detail/CVE-2025-47933
 - https://www.security-next.com/170861
 - XSS。API経由でなりすましによるKubenetesリソースの作成、変更、削除などの操作ができるらしい。Kube界隈わからないけど人気?注目?のものっぽ …
 
 
- CVE-2025-47933|Argo CD
 情報収集 20250529
情報収集 20250528
148
- CVE-2025-5279|Amazon Redshift Python Connector and the 
- https://aws.amazon.com/jp/security/security-bulletins/AWS-2025-011/
 - https://nvd.nist.gov/vuln/detail/CVE-2025-5279
 - BrowserAzureOAuth2CredentialsProvider plugin使用時にSSL証明書の検証不備があるらしい。
 
 - CVE-2025-5280|Chrome
 
- CVE-2025-5279|Amazon Redshift Python Connector and the 
 情報収集 20250527
182
- CVE-2025-5124|Sony SNC Network Camera
- https://nvd.nist.gov/vuln/detail/CVE-2025-5124
 - https://github.com/zeke2997/CVE_request_Sony
 - 軽く見た範囲ではなんで採番されたんだろうという印象。デフォルトの認 …
 
 
- CVE-2025-5124|Sony SNC Network Camera
 情報収集 20250526
たしか300くらい
- CVE-2025-48701|OpenDCIM
- https://nvd.nist.gov/vuln/detail/CVE-2025-48701
 - SQLインジェクション。DCIMってなんだっけ、というのが気になっただけ。
 
 - CVE-2025-47149|i-FILTER
 
- CVE-2025-48701|OpenDCIM