#20260221 DaguでRCE、Cline汚染、MS製AIライブラリの脆弱 episode artwork

EPISODE · Feb 21, 2026 · 2 MIN

#20260221 DaguでRCE、Cline汚染、MS製AIライブラリの脆弱

from 毎朝3分!セキュリティRadio · host morning-security-news

■ 今日のハイライト 今日は開発者ツールやAIライブラリに関する緊急性の高いセキュリティニュースを3点ピックアップしてお届けします。 ▼ Dagu:デフォルト設定で認証なしRCE Go言語製ワークフローエンジン「Dagu」において、デフォルト設定のままAPIを使用すると、認証なしで任意のコマンドが実行可能な状態であることが判明しました。 ・影響:サーバーの完全な乗っ取り ・対策:認証の有効化、ネットワーク制限 ▼ NPMパッケージ「cline」への悪意あるコード混入 NPMパッケージ「cline」のバージョン2.3.0に、侵害されたトークン経由で悪意あるpostinstallスクリプトが含まれていたことが報告されました。 ・影響:データ流出の恐れ ・対策:当該バージョンの削除と調査 ▼ Microsoft Semantic Kernel (Python) の脆弱性 識別子:CVE-2026-26030 MicrosoftのAIライブラリのInMemoryVectorStoreフィルタ機能にRCE脆弱性が発見されました。 ・対象:Python SDK ・対策:v1.39.4以上へ更新 ▼ その他のトピック ・【bn.js】CVE-2026-2739:無限ループによるDoS ・【SvelteKit】:リモートフォーム処理時のCPU/メモリ枯渇 #セキュリティ #エンジニア #ITニュース #脆弱性 Data sources: GitHub Advisory Database (CC-BY 4.0) --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793

Episode metadata supplied by the publisher feed · Published Feb 21, 2026

Embed this episode

NOW PLAYING

#20260221 DaguでRCE、Cline汚染、MS製AIライブラリの脆弱

0:00 2:10

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

Frequently Asked Questions

How long is this episode of 毎朝3分!セキュリティRadio?

This episode is 2 minutes long.

When was this 毎朝3分!セキュリティRadio episode published?

This episode was published on February 21, 2026.

Can I download this 毎朝3分!セキュリティRadio episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!