Apache Superset のSQLインジェクション脆弱性、実証コードが公開
Apache Superset の6.0.0より前のバージョンに影響するSQLインジェクション脆弱性「CVE-2026-23980」について、実証(PoC)コードが公開されました。この問題はApache Supersetプロジェクトが2月に開示していたものです。Hacking& Cracking Apache
Apache Superset の6.0.0より前のバージョンに影響するSQLインジェクション脆弱性「CVE-2026-23980」について、実証(PoC)コードが公開されました。この問題はApache Supersetプロジェクトが2月に開示していたものです。Hacking& Cracking Apache
Homebrewは、macOSやLinuxのターミナルからコマンドラインソフトウェアやデスクトップアプリケーションをインストールするツールで、Mac開発者がマシンをセットアップする際に利用しています。日曜日、同プロジェクトはバージョン7.0.0をリリースし、8件のセキュリティ勧告に対応しました。中でも
Jellyfinはメディアサーバーのバージョン12.0をリリースしました。今回のセキュリティ修正の多くは、サーバーが提供すべきフォルダの外にあるファイルにアクセスしようとするリクエストをブロックするものです。それ以外のセキュリティ対応は、初回セットアップ、プラグインのインストール、ペアレンタルコントロ
Gitのプラットフォーム「Gitea」に存在する重大なコードインジェクション脆弱性CVE-2026-60004が、攻撃者によって悪用され始めていることが分かりました。CISAは火曜日、既知の悪用された脆弱性(KEV)カタログにこの脆弱性を追加したことを確認しました。 KEVの記載内容には、この攻撃の
GitHubは、npmに限定されていたDependabotのマルウェアアラートの対象を拡大し、PyPI、Maven、RubyGems、NuGet、Go、crates.io、PHP Composerを含む複数のパッケージエコシステムにわたって悪意のある依存関係の検出を可能にしました。 Antivirus& Ma
Giteaにおいて重大な脆弱性が確認され、認証を受けていないリモート攻撃者が脆弱なサーバー上の任意のファイルを読み取り、さらにはリモートコード実行(RCE)にまでエスカレートできる可能性があることが判明しました。 この脆弱性はCVE-2026-59774およびGHSA-6v53-hr58-556rとして追跡されており
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)はOpen Source Software: Security Principles and Practicesガイドを公表しました。このガイドは連邦政府機関向けに、オープンソースソフトウェアのセキュリティ管理、OSSプロジェクトへの貢献、
開発者たちは、GitHubがこれまでほとんど目にしたことのないペースで、経済圏の垣根を越えてコードのプッシュやプルリクエストの送信を行っています。あるエコノミーの開発者から別のエコノミーの公開リポジトリに対して送られたgitプッシュとプルリクエストの合計を示す「アウトバウンド・コラボレーション」は、最
統合ロギング向けの広く利用されているオープンソースデータコレクター「Fluentd」において、複数の重大な脆弱性が報告されました。これらを悪用すると、攻撃者はリモートコード実行(RCE)、サーバーサイドリクエストフォージェリ(SSRF)、サービス拒否(DoS)、さらには機密の認証情報の漏えいを引き起こす可能性がありま