タグ: OSS

helpnetsecurity.com

Homebrewバージョン7.0.0がリリース、セキュリティ面での変更点

Homebrewは、macOSやLinuxのターミナルからコマンドラインソフトウェアやデスクトップアプリケーションをインストールするツールで、Mac開発者がマシンをセットアップする際に利用しています。日曜日、同プロジェクトはバージョン7.0.0をリリースし、8件のセキュリティ勧告に対応しました。中でも

helpnetsecurity.com

Jellyfin 12.0でセキュリティ修正を実施、旧式クライアントのログインも廃止

Jellyfinはメディアサーバーのバージョン12.0をリリースしました。今回のセキュリティ修正の多くは、サーバーが提供すべきフォルダの外にあるファイルにアクセスしようとするリクエストをブロックするものです。それ以外のセキュリティ対応は、初回セットアップ、プラグインのインストール、ペアレンタルコントロ

helpnetsecurity.com

Gitea の重大な脆弱性、実環境で悪用が確認される(CVE-2026-60004)

Gitのプラットフォーム「Gitea」に存在する重大なコードインジェクション脆弱性CVE-2026-60004が、攻撃者によって悪用され始めていることが分かりました。CISAは火曜日、既知の悪用された脆弱性(KEV)カタログにこの脆弱性を追加したことを確認しました。 KEVの記載内容には、この攻撃の

gbhackers.com

Giteaに重大な脆弱性、認証なしでサーバーファイル読み取りとコード実行が可能に

Giteaにおいて重大な脆弱性が確認され、認証を受けていないリモート攻撃者が脆弱なサーバー上の任意のファイルを読み取り、さらにはリモートコード実行(RCE)にまでエスカレートできる可能性があることが判明しました。 この脆弱性はCVE-2026-59774およびGHSA-6v53-hr58-556rとして追跡されており

helpnetsecurity.com

オープンソースのコラボレーションが世界的に拡大し、メンテナーへの負担が増大

開発者たちは、GitHubがこれまでほとんど目にしたことのないペースで、経済圏の垣根を越えてコードのプッシュやプルリクエストの送信を行っています。あるエコノミーの開発者から別のエコノミーの公開リポジトリに対して送られたgitプッシュとプルリクエストの合計を示す「アウトバウンド・コラボレーション」は、最

gbhackers.com

Fluentdにセキュリティ脆弱性、リモートコード実行やSSRF、DoS、認証情報漏えいが可能に

統合ロギング向けの広く利用されているオープンソースデータコレクター「Fluentd」において、複数の重大な脆弱性が報告されました。これらを悪用すると、攻撃者はリモートコード実行(RCE)、サーバーサイドリクエストフォージェリ(SSRF)、サービス拒否(DoS)、さらには機密の認証情報の漏えいを引き起こす可能性がありま