- 2026-08-03
オラクルのPeopleSoft Enterprise FIN Common Objectsにおけるアクセス制御に関する脆弱性
Oracle PeopleSoftのPeopleSoft Enterprise FIN Common Objects Brazil製品(コンポーネント:Purchasing)における脆弱性です。影響を受けるサポート対象バージョンは9.1です……
Oracle PeopleSoftのPeopleSoft Enterprise FIN Common Objects Brazil製品(コンポーネント:Purchasing)における脆弱性です。影響を受けるサポート対象バージョンは9.1です……
Oracle PeopleSoftのPeopleSoft Enterprise FIN Common Objects Argentina製品(コンポーネント:Cash Management)における脆弱性です。影響を受けるサポート対象バージ……
Oracle PeopleSoftのPeopleSoft Enterprise CS Campus Community製品(コンポーネント:Security)における脆弱性です。本脆弱性の影響を受けるサポートされているバージョンは9.2.3……
cert-manager は Kubernetes クラスターに証明書および証明書発行者をリソースタイプとして追加し、これらの証明書の取得、更新、使用のプロセスを簡素化します。バージョン 1.18.0 から 1.19.6 および 1.20.……
Progress MOVEit Transferにおけるウェブページ生成時の入力の不適切な無害化によるクロスサイトスクリプティングの脆弱性です。この問題は、MOVEit Transferのバージョン2025.1.5未満および2026.0.0……
Progress MOVEit Transferにおけるセッションの有効期限設定不備の脆弱性です。この問題は、MOVEit Transferのバージョン2025.1.5未満および2026.0.0から2026.0.3未満に影響します。
Progress MOVEit Transferにおける、信頼されていないドメインを含む許容的なクロスドメインセキュリティポリシーに関する脆弱性です。この問題は、MOVEit Transferのバージョン2025.1.5以前および2026.……
BuildKitのカスタムフロントエンドまたはクライアントは、低レベルの生APIを使用してGitソースをチェックアウトする際にgit.checkoutbundle=trueを設定することができます。もしそのGitソースが悪意のあるものであっ……
悪意のある BuildKit クライアントまたはフロントエンドが、BuildKit デーモンをパニックでクラッシュさせる可能性のあるリクエストを作成することができます。
BuildKitの低レベルビルドAPIにおける細工されたメッセージにより、/tmpディレクトリの内容を削除することが可能です。通常、この操作はビルドコンテナのrootfs内のファイルを削除するために使用されますが、実際にはホストの一時ディレ……