TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Apache Airflow

「Apache Airflow」にRCE脆弱性 - 評価に大きな差

【要点】 ◎Apache Airflowに任意コード実行の脆弱性が見つかり、開発側とCISAで深刻度評価が大きく分かれているものの、利用者は修正版への更新を急ぐべきだ (Security NEXT)

「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性

【要点】 ◎Apache Airflowの開発用拡張「Providers Edge3」にRCE脆弱性が判明。内部APIが有効化され、任意コード実行の恐れがあり、移行が推奨されている。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022