#20260219 OpenClawとNode.js tarに致命的脆弱性 episode artwork

EPISODE · Feb 18, 2026 · 2 MIN

#20260219 OpenClawとNode.js tarに致命的脆弱性

from 毎朝3分!セキュリティRadio · host morning-security-news

■ 今日のハイライト 今日は開発者・インフラエンジニア必須の重要セキュリティニュースをお届けします。特にAIエージェント基盤とNode.jsエコシステムに大きな動きがあります。 ▼ OpenClawにおける複数の深刻な脆弱性 AIエージェント「OpenClaw」で、RCE、SSRF、認証バイパスなど多数の脆弱性が報告されました。 ・CVE-2026-24764:プロンプトインジェクションによるRCE ・CVE-2026-25474:Telegram Webhookの認証バイパス ・その他、パストラバーサルやSSRFなど多数 ▼ Node.js「tar」パッケージの脆弱性 ・CVE-2026-26960:ハードリンク処理の不備による任意のファイル読み書き 多くのプロジェクトが依存しているため、npm updateが必須です。 ▼ その他の重要トピック ・【Gogs】CVE-2026-25232他:Gitサービスでの権限昇格・不正操作 ・【横河電機】CVE-2025-1924:Vnet/IPインターフェースでの整数アンダーフロー ・【CASL Ability】CVE-2026-1774:プロトタイプ汚染 #セキュリティ #エンジニア #ITニュース #脆弱性対応 Data sources: GitHub Advisory Database (CC-BY 4.0), JVN iPedia --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793

Episode metadata supplied by the publisher feed · Published Feb 18, 2026

Embed this episode

NOW PLAYING

#20260219 OpenClawとNode.js tarに致命的脆弱性

0:00 2:16

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

Frequently Asked Questions

How long is this episode of 毎朝3分!セキュリティRadio?

This episode is 2 minutes long.

When was this 毎朝3分!セキュリティRadio episode published?

This episode was published on February 18, 2026.

Can I download this 毎朝3分!セキュリティRadio episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!