タグ: OSS

gbhackers.com

Giteaに重大な脆弱性、認証なしでサーバーファイル読み取りとコード実行が可能に

Giteaにおいて重大な脆弱性が確認され、認証を受けていないリモート攻撃者が脆弱なサーバー上の任意のファイルを読み取り、さらにはリモートコード実行(RCE)にまでエスカレートできる可能性があることが判明しました。 この脆弱性はCVE-2026-59774およびGHSA-6v53-hr58-556rとして追跡されており

helpnetsecurity.com

オープンソースのコラボレーションが世界的に拡大し、メンテナーへの負担が増大

開発者たちは、GitHubがこれまでほとんど目にしたことのないペースで、経済圏の垣根を越えてコードのプッシュやプルリクエストの送信を行っています。あるエコノミーの開発者から別のエコノミーの公開リポジトリに対して送られたgitプッシュとプルリクエストの合計を示す「アウトバウンド・コラボレーション」は、最

gbhackers.com

Fluentdにセキュリティ脆弱性、リモートコード実行やSSRF、DoS、認証情報漏えいが可能に

統合ロギング向けの広く利用されているオープンソースデータコレクター「Fluentd」において、複数の重大な脆弱性が報告されました。これらを悪用すると、攻撃者はリモートコード実行(RCE)、サーバーサイドリクエストフォージェリ(SSRF)、サービス拒否(DoS)、さらには機密の認証情報の漏えいを引き起こす可能性がありま