- 2026-08-12
ProxySQLにおける複数の脆弱性
ProxySQLはMySQLおよびそのフォーク、さらにPostgreSQLのためのプロキシです。バージョン2.0.0から3.0.8において、ProxySQLのMySQLフロントエンドは、`PROXY UNKNOWN <addr>……
ProxySQLはMySQLおよびそのフォーク、さらにPostgreSQLのためのプロキシです。バージョン2.0.0から3.0.8において、ProxySQLのMySQLフロントエンドは、`PROXY UNKNOWN <addr>……
HPE AutoPass License Server (APLS) にリモート認証バイパスの脆弱性が存在しています。
KeycloakのSAMLブローカーコンポーネントに脆弱性が発見されました。このコンポーネントはアイデンティティフェデレーションとユーザー認証の管理に使用されます。問題は、IdP開始型のシングルサインオン(SSO)エンドポイントが、プロバイ……
Keycloakのユーザーイベントメトリクス記録に脆弱性が発見されました。メトリクスが有効になっている場合、システムは失敗したアカウント操作からの生のエラーメッセージをPrometheusのメトリクスラベルとして記録します。これらのエラーメ……
KeycloakのLDAPストレージプロバイダーに脆弱性が見つかりました。このプロバイダーは外部ディレクトリからのユーザーIDフェデレーションに使用されています。問題は、委任された管理者が特定のLDAPエントリの識別名(DN)を使用して検索……
IBM Maximo Application Suite 9.2、9.1、および9.0は、認証トークンやセッションクッキーに対してセキュア属性を設定していません。攻撃者は、ユーザーにhttp://リンクを送信したり、ユーザーがアクセスするサ……
KeycloakのAuthorization Servicesに脆弱性が発見されました。リクエストパスをセキュリティポリシーにマッチングするコンポーネント(PathMatcher)が、比較前にURIを適切に正規化していません。URLに末尾の……
LINEヤフー株式会社が提供するLINE PC版(Windows版)のインストーラには、次の脆弱性が存在します。ファイル検索パスの制御不備(CWE-427)- CVE-2026-13133この脆弱性情報は、情報セキュリティ早期警戒パ……
Jupyter Enterprise Gatewayは、Apache Spark、Kubernetes、Docker Swarmなどの分散クラスターにわたってリモートのJupyter Notebookカーネルを起動します。バージョン2.0.……
@fastify/forwardedはX-Forwarded-Forヘッダーからクライアントのアドレスを解決します。バージョン3.0.2より前では、ヘッダーに2つ以上のカンマ区切りのエントリが含まれている場合、パーサーはスペース文字のみをト……