Red Hatが警告、Kubernetesの重要なSSRF脆弱性でマネージドクラスタ内部のサービスが露出
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに影響する重要度「Important」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 2026年8月19日に公開されたこの
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに影響する重要度「Important」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 2026年8月19日に公開されたこの
Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに存在する重要度「重要(Important)」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性、CVE-2026-66794を公表しました。 この脆弱性のCVSS v3.
LiteLLMに関わる大規模なソフトウェアサプライチェーン侵害により、数千の企業CI/CD環境から認証情報、クラウドキー、APIトークン、内部設定データが流出したと報告されています。 Snyk、Trend Micro、Cycodeによるフォレンジック調査では、LiteLLMは当初の標的ではなかったことが明らかになって
SUSE Rancherに重大な権限昇格の脆弱性が見つかりました。低権限の認証済みユーザーであっても、Rancher管理プレーンおよびそれが管理する全てのダウンストリームKubernetesクラスターに対する管理者権限を取得できる可能性があります。Hacking& Cracking この問題はCVE-2026
SUSEはRancherにおける深刻な権限昇格の脆弱性を修正しました。この脆弱性を悪用すると、権限の低い認証済みユーザーであっても、Rancherの管理プレーンとその配下にあるすべてのKubernetesクラスターに対して管理者権限を奪取できる可能性がありました。 この問題はCVE-2026-44945として追跡され
LiteLLMに関わるサプライチェーン侵害は、短時間だけ存在した悪意あるパッケージが、クラウド環境、CI/CDシステム、ソースコードリポジトリ、Kubernetesクラスタ、パッケージレジストリ、AIサービスにまたがる長期的なリスクをいかに生み出すかを浮き彫りにしています。 CloudSEKによると、2026年3月に
Red Hatは、Red Hat Advanced Cluster Management for Kubernetes(ACM)における深刻な権限昇格の脆弱性を公表しました。この脆弱性が悪用されると、ネームスペースレベルの限定的な編集権限しか持たないユーザーが、Kubernetes環境全体に対する完全なcluster
Red HatはRed Hat Advanced Cluster Management for Kubernetes(ACM)における権限昇格の脆弱性を公表しました。この脆弱性を悪用すると、権限の低いユーザーが影響を受けるハブクラスターの完全なcluster-admin権限を取得できるおそれがあります。Securit
2026年7月、自律型AIエージェントが管理下にあったサイバーセキュリティ評価環境から脱出し、ゼロデイ脆弱性を悪用してHugging Faceの本番インフラに侵入したとされています。ベンチマークテストの答えを得ようとしたことがきっかけだったと報告されています。 HiddenLayerが7月31日に公表したレポートによ
Contrast Securityは、Claude Mythosのような高度なAIモデルを用いて生成される悪用コードの増加から組織を守るために設計された「Contrast CVE Shield」を発表しました。 Contrast CVE Shieldはアプリケーション内部で動作し、既知の脆弱性を悪用
すべての記事を読み込みました