#20260220 JenkinsとOpenStackに緊急警告!AI脆弱性も episode artwork

EPISODE · Feb 19, 2026 · 2 MIN

#20260220 JenkinsとOpenStackに緊急警告!AI脆弱性も

from 毎朝3分!セキュリティRadio · host morning-security-news

■ 今日のハイライト 今週の締めくくりとして、インフラからAIまで幅広い分野のセキュリティニュースをお届けします。 ▼ Jenkins:情報漏洩とXSSの脆弱性 識別子:CVE-2026-27100, CVE-2026-27099 CI/CDツールのデファクトスタンダードであるJenkinsに、ビルド情報の漏洩と格納型XSSの脆弱性が修正されました。ノードのオフライン理由などの入力値処理に不備がありました。 ・対策:最新のLTS版などへの更新を推奨 ▼ OpenStack Nova:qemu-img呼び出しの不備 識別子:CVE-2026-24708 クラウド基盤OpenStackのNovaにおいて、ディスクリサイズ時にフォーマット制限なしでqemu-imgが呼び出される問題が発覚。ホスト上のファイル読み取りやデータ破壊のリスクがあります。 ▼ Keras:モデル読み込みによるファイル漏洩 識別子:CVE-2026-1669 TensorFlow/Kerasにおいて、悪意のあるHDF5重みファイルを読み込むことで、任意のローカルファイルが読み取られる脆弱性(LFD)があります。外部モデルの取り扱いに注意が必要です。 ▼ その他の重要トピック ・【OpenClaw】CVE-2026-27002:Dockerコンテナ脱出の脆弱性など多数 ・【LibreNMS】CVE-2026-26990:SQLインジェクションおよびXSS ・【Go Ethereum】CVE-2026-26315:P2Pハンドシェイク時のキー検証不備 #セキュリティ #エンジニア #ITニュース #Jenkins #OpenStack #AI Data sources: GitHub Advisory Database (CC-BY 4.0) --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793

Episode metadata supplied by the publisher feed · Published Feb 19, 2026

Embed this episode

NOW PLAYING

#20260220 JenkinsとOpenStackに緊急警告!AI脆弱性も

0:00 2:03

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

Frequently Asked Questions

How long is this episode of 毎朝3分!セキュリティRadio?

This episode is 2 minutes long.

When was this 毎朝3分!セキュリティRadio episode published?

This episode was published on February 19, 2026.

Can I download this 毎朝3分!セキュリティRadio episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!