EPISODE · Feb 19, 2026 · 2 MIN
#20260220 JenkinsとOpenStackに緊急警告!AI脆弱性も
from 毎朝3分!セキュリティRadio · host morning-security-news
■ 今日のハイライト 今週の締めくくりとして、インフラからAIまで幅広い分野のセキュリティニュースをお届けします。 ▼ Jenkins:情報漏洩とXSSの脆弱性 識別子:CVE-2026-27100, CVE-2026-27099 CI/CDツールのデファクトスタンダードであるJenkinsに、ビルド情報の漏洩と格納型XSSの脆弱性が修正されました。ノードのオフライン理由などの入力値処理に不備がありました。 ・対策:最新のLTS版などへの更新を推奨 ▼ OpenStack Nova:qemu-img呼び出しの不備 識別子:CVE-2026-24708 クラウド基盤OpenStackのNovaにおいて、ディスクリサイズ時にフォーマット制限なしでqemu-imgが呼び出される問題が発覚。ホスト上のファイル読み取りやデータ破壊のリスクがあります。 ▼ Keras:モデル読み込みによるファイル漏洩 識別子:CVE-2026-1669 TensorFlow/Kerasにおいて、悪意のあるHDF5重みファイルを読み込むことで、任意のローカルファイルが読み取られる脆弱性(LFD)があります。外部モデルの取り扱いに注意が必要です。 ▼ その他の重要トピック ・【OpenClaw】CVE-2026-27002:Dockerコンテナ脱出の脆弱性など多数 ・【LibreNMS】CVE-2026-26990:SQLインジェクションおよびXSS ・【Go Ethereum】CVE-2026-26315:P2Pハンドシェイク時のキー検証不備 #セキュリティ #エンジニア #ITニュース #Jenkins #OpenStack #AI Data sources: GitHub Advisory Database (CC-BY 4.0) --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793
Embed this episode
NOW PLAYING
#20260220 JenkinsとOpenStackに緊急警告!AI脆弱性も
No transcript for this episode yet
Similar Episodes
No similar episodes found.