2025-12-05から1日間の記事一覧
【要点】 ◎Apache bRPCに、細工したJSONでスタックオーバーフローを起こしDoSを招く深刻な脆弱性が判明し、修正版1.15.0への更新が推奨された。 (Security NEXT)
プラットフォーム: GitLab
CVE-2024-9183
CVE-2025-6195
CVE-2025-7449
CVE-2025-12571
CVE-2025-12653
CVE-2025-13611
【要点】 ◎GitLabは最新版18.6.1などを公開し、権限昇格やDoSを含む6件の脆弱性を修正、影響環境に更新を呼びかけた。
【要点】 ◎Apache HTTP Server 2.4.66が公開され、NTLM漏洩によるSSRFなど中・低重要度の脆弱性5件が修正された。 (Security NEXT)
【要点】 ◎Reactの重大脆弱性CVE-2025-55182にPoCが公開され、海外で攻撃試行も観測。認証不要でRCEが可能なため悪用リスクが急上昇し、利用者に早急な更新が求められている。
CVE-2025-55182 / React2Shell
アプリ: React
悪用が確認された脆弱性カタログ(KEV)
CWE-502
脆弱性: 信頼できないデータのデシリアライゼーション / CWE-502
【訳】中国のハッカーが新たに公表されたReact2Shell脆弱性の悪用を開始した 【要点】 ◎React2Shell(CVE-2025-55182)が公開直後から中国系2グループに悪用され、広範スキャンと初期偵察が確認。修正は最新版Reactで提供済み。Cloudflareは対策更新が原因で…