- 2026-07-07
IBMのIBM watsonx.data intelligenceにおけるエラーメッセージによる情報漏えいに関する脆弱性
IBM watsonx.data intelligence バージョン 5.2.0、5.2.1、5.2.2、5.3.0 において、詳細な技術的エラーメッセージがブラウザに返される場合、リモートの攻撃者が機密情報を取得する可能性があります。こ……
IBM watsonx.data intelligence バージョン 5.2.0、5.2.1、5.2.2、5.3.0 において、詳細な技術的エラーメッセージがブラウザに返される場合、リモートの攻撃者が機密情報を取得する可能性があります。こ……
AWS WAF を有効にした Amazon CloudFront における HTTP/2 リクエストの解釈の不整合により、リクエストボディをフレーム間で断片化してボディの一部しか検査されないように細工された HTTP/2 リクエストを用いて……
googleapis/mcp-toolboxのHTTPツールのURLビルダーにはパストラバーサル脆弱性が存在します。ダウンストリームのAPIリクエストを作成する際、URLビルダーはユーザーが制御するpathParamsを設定されたツールパス……
Keycloakに脆弱性が発見されました。このJWTアルゴリズム混乱の脆弱性は、JWT認可グラントフローにおいて有効なクライアント認証情報を持つ攻撃者が署名検証を回避できる問題です。攻撃者はアサーションを偽造することで、認可されていないアク……
CWE-617の到達可能なアサーション脆弱性が存在し、認証された攻撃者が特別に細工されたリクエストを脆弱なネットワーク公開サービスに送信することで、サービス拒否(DoS)状態を引き起こし、システムの可用性に影響を及ぼす可能性があります。
CWE-78 OSコマンドで使用される特殊要素を無効化できていない(『OSコマンドインジェクション』)脆弱性が存在し、権限を昇格させた不正なコマンド実行を許容する可能性があります。この脆弱性は、特権認証を受けたユーザーが脆弱なネットワーク公……
CWE-476 NULLポインタ参照の脆弱性が存在し、不正なリクエストが公開されたネットワークインターフェースを通じて受信されると、サービス拒否(DoS)状態を引き起こし、デバイスのHMIおよび設定機能が利用できなくなる可能性があります。
@rtk-ai/rtk-rewrite は、OpenClaw の exec ツールを介して実行されるシェルコマンドを、その RTK 等価物に透過的に書き換えます。バージョン 1.0.0 では、@rtk-ai/rtk-rewrite Open……
rtkは、コマンド出力がLLMコンテキストに到達する前にそれらをフィルタリングおよび圧縮します。バージョン0.32.0以前のRTK(Rust Token Killer)は、プロジェクトローカルの設定ファイルを不適切に信頼していました。RTK……
AWS WAFが有効なAWSアプリケーションロードバランサー(ALB)において、HTTP/2リクエストの解釈が一貫していないため、リモート攻撃者がリクエストボディを複数のフレームに分割した改ざんされたHTTP/2リクエストを使用し、一部のボ……