#20260212 LangChainとOpenMetadataに要注意脆弱性 episode artwork

EPISODE · Feb 11, 2026 · 1 MIN

#20260212 LangChainとOpenMetadataに要注意脆弱性

from 毎朝3分!セキュリティRadio · host morning-security-news

■ 今日のハイライト 本日は、AI開発者とデータエンジニアにとって見逃せない重要なセキュリティ更新情報を中心にお届けします。LangChainでのSSRF、OpenMetadataでの管理者権限漏洩など、即座に対応が必要なものが含まれています。 ■ 取り上げたニュース詳細 (1) LangChainにおけるSSRF脆弱性 識別子: CVE-2026-26013 AIチャットモデルのトークン計算処理において、画像のURL検証が不十分なため、サーバーサイド・リクエスト・フォージェリ(SSRF)が可能になる問題です。内部ネットワークへのアクセスなどに悪用される恐れがあります。 (2) OpenMetadataでのJWT漏洩 識別子: CVE-2026-26010 データ取り込みパイプラインのAPIにおいて、特権を持つ「ingestion-bot」の認証トークン(JWT)が漏洩する脆弱性です。読み取り専用ユーザーでも、このトークンを使えば管理者級の操作が可能になり、データの破壊につながる危険性があります。 (3) 画像処理ライブラリ Pillow の脆弱性 識別子: CVE-2026-25990 Pythonで有名な画像処理ライブラリPillowにおいて、PSD画像を読み込む際にメモリの境界外書き込みが発生する問題です。バージョン12.1.1での修正が予定されています。 (4) その他のアップデート ・【.NET】CVE-2026-21218:System.Security.Cryptography.Cose におけるセキュリティ機能バイパスの脆弱性 (.NET 8.0/9.0/10.0) ・【Cryptography】CVE-2026-26007:Python暗号化ライブラリにおける楕円曲線の検証不備 ・【CASL Ability】CVE-2026-1774:プロトタイプ汚染の脆弱性 #セキュリティ #エンジニア #ITニュース #LangChain #Python Data sources: GitHub Advisory Database (CC-BY 4.0), JVN iPedia --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793

Episode metadata supplied by the publisher feed · Published Feb 11, 2026

Embed this episode

NOW PLAYING

#20260212 LangChainとOpenMetadataに要注意脆弱性

0:00 1:48

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

Frequently Asked Questions

How long is this episode of 毎朝3分!セキュリティRadio?

This episode is 1 minute long.

When was this 毎朝3分!セキュリティRadio episode published?

This episode was published on February 11, 2026.

Can I download this 毎朝3分!セキュリティRadio episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!