<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>セキュリティインテリジェンスセンター · Sectrend</title><link>https://www.sectrend.com.cn/ja/intel.html</link><description>Sectrend はソフトウェアサプライチェーンのセキュリティ情報を毎日発信：CSSA 独自早期警戒、CVE 解説、パッケージ汚染アラート。月次メールダイジェストあり。</description><language>ja</language><atom:link href="https://www.sectrend.com.cn/ja/intel-feed.xml" rel="self" type="application/rss+xml"/><item><title>デイリーセキュリティ情報 2026-07-17 ~ 07-19｜CSSA 2 · CVE 4 · 汚染 11 · Sectrend</title><link>https://www.sectrend.com.cn/ja/intel-2026-07-19.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ja/intel-2026-07-19.html</guid><pubDate>Sun, 19 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独自早期警戒] QwenPawコンソールの悪意あるプラグインアップロードによるリモートコード実行（10.0 超危険）&lt;/h4&gt;&lt;p&gt;攻撃者は、厳密な検証が実施されていないプラグインアップロードインターフェースを悪用し、悪意のあるコードを含むアーカイブファイルを送信することができる。サーバー側ではファイルタイプのホワイトリスト管理とロードサンドボックスの分離が欠如しているため、アップロードされたコンテンツを直接デシリアライズまたは動態的に実行し、結果として基盤となるコマンドインジェクションを引き起こす。この脆弱性はネットワーク経由でアクセス可能であり、事前認証を必要としないため、悪用に成功した場合はホストマシン環境を完全に制御され、コア資産の侵害および業務継続性の中断を招く。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; アップロードインターフェースに対して厳格な拡張子ホワイトリスト検証を実施し、危険なファイルタイプの解析を無効化することを推奨する。さらに、ストレージ分離戦略と組み合わせてファイルをWebディレクトリ外に保存し、サンドボックス機構を導入して悪意のあるコードのロードを遮断すること。&lt;/p&gt;&lt;h4&gt;[CSSA 独自早期警戒] hermes-agentにおける未検証プラグインの自動ロードを悪用したサーバー制御権の喪失（10.0 超危険）&lt;/h4&gt;&lt;p&gt;攻撃者は整合性検証が実装されていないコード取得モジュールを悪用し、公開インターフェースをトリガーすることでプラグインディレクトリへ悪意のあるリポジトリをクローンできる。この脆弱性は、自動ロードメカニズムに暗号学的署名検証とサンドボックス分離が欠如していることに起因し、さらにネットワークアクセス制御の不備と組み合わさることで攻撃チェーンが成立する。ネットワーク到達性さえあれば悪意のあるリクエストを構築するだけで低レベルコマンド実行が達成でき、侵害されたシステムは機密データの窃取、認証情報の漏洩、および永続的バックドアの埋め込みといった脅威にさらされる。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; 外部インターフェース呼び出しを制限するための強力な認証メカニズムの導入、動的に取得されたコードファイルへのデジタル署名検証およびハッシュ値照合の実施、不要な自動ロード機能の無効化、ならびにネットワークアクセス制御リストと組み合わせた信頼済みソースアドレス範囲の厳格な制限を推奨する。&lt;/p&gt;&lt;h4&gt;[CVE-2026-53412] ZoomWindowsクライアントの不適切な入力検証によるアカウント乗っ取り（9.8 超危険）&lt;/h4&gt;&lt;p&gt;Zoom Windowsデスクトップクライアント、Zoom Windows VDIクライアント、およびZoom Windowsミーティング SDKにおいて、不適切な入力検証（CWE-20）に起因する重大なセキュリティ上の欠陥が存在します。認証されていない攻撃者がネットワークアクセスを通じてアカウントの乗っ取りを実行できます。本脆弱性により、攻撃者はユーザーの操作を必要とせず、ネットワークインターフェースを介してリモートから脆弱性を悪用し、被害者のZoomアカウントを完全に制御することが可能となります。本脆弱性は、修正が適用されていないすべてのZoom Windows関連コンポーネントのユーザーに影響します。攻撃者はネットワーク経由で攻撃を開始するだけで脆弱性を悪用でき、ローカル権限は不要でリモートから操作可能です。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; 多要素認証（MFA）を有効化してアカウントのセキュリティを強化するトのセキュリティを強化する; Zoomサービスに対する異常な未認証アクセスの試みについてネットワークトラフィックを監視する&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-53412"&gt;CVE-2026-53412&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-44181] Jupyter Enterprise Gatewayにおけるサーバーサイドテンプレートインジェクション脆弱性によるリモートコード実行（9.8 超危険）&lt;/h4&gt;&lt;p&gt;Jupyter Enterprise Gateway 2.0.0rc2 以上かつ 3.3.0 未満のバージョンにおいて、Kubernetes マニフェストレンダリングモジュールが環境変数（KERNEL_XXX）を適切に処理しないため、サーバーサイドテンプレートインジェクション（SSTI、CWE-1336）のセキュリティ上の欠陥が存在します。攻撃者は環境変数に Jinja2 テンプレート式を注入することで、Enterprise Gateway サービス上で任意の Python コードおよびオペレーティングシステムコマンドを実行できます。この脆弱性により、攻撃者は Kubernetes サービスアカウントトークンおよびシークレットを窃取し、さらに特権 Pod またはhostPath ボリュームをマウントした Pod をスケジュールすることで Kubernetes クラスター全体を完全に掌握することが可能です。本問題は 3.3.0 にて修正済みです。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; Jupyter Enterprise Gateway を直ちに 3.3.0 以上のバージョンへアップグレードしてくださいンへアップグレードしてください; Kubernetes サービスアカウントの権限を厳格に制限し、最小権限の原則に従ってください; Enterprise Gateway サービスにおける異常なプロセス生成およびリソースアクセスの挙動を監視してください&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-44181"&gt;CVE-2026-44181&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2023-49899] 影響を受けるデバイスが通信チャネルの送信元を検証しないことによるリモートコマンド実行（9.8 超危険）&lt;/h4&gt;&lt;p&gt;影響を受けるデバイスにおいて、通信チャネルの送信元が適切に検証されないことに起因する送信元検証エラー（CWE-346）のセキュリティ上の欠陥が存在します。認証されていないリモートの攻撃者がこの脆弱性を悪用することで、デバイス上で任意のコマンドを実行できます。この脆弱性により、攻撃者はネットワーク経由で攻撃を行い、ユーザーの操作や特権を一切必要とせず、影響を受けるシステムを完全に制御することが可能です。この脆弱性は当該欠陥が修正されていないすべてのデバイスに影響し、攻撃者は細工したネットワークリクエストを送信するだけで脆弱性を悪用でき、システムが完全に乗っ取られる可能性があります。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; すべてのインバウンド通信チャネルの送信元および身元を厳格に検証する信元および身元を厳格に検証する; ネットワーク層のアクセスコントロールリスト（ACL）を実装して信頼できる送信元を制限する; 異常なコマンド実行ログを監視し、侵入検知システムを導入する&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2023-49899"&gt;CVE-2023-49899&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2023-49900] SetParameterコマンドの未認証リモートコード実行脆弱性によるリモートコード実行（9.8 超危険）&lt;/h4&gt;&lt;p&gt;関連コンポーネントにおいて、SetParameter コマンドはユーザー入力が適切にサニタイズされていないため、OSコマンドインジェクション（CWE-78）のセキュリティ欠陥が存在します。認証されていないリモート攻撃者はこの脆弱性を悪用してリモートコード実行を行うことができます。この脆弱性により、攻撃者はネットワーク経由で直接攻撃を開始でき、ユーザーの操作や特権資格情報を一切必要とせずに影響を受けるシステムを完全に制御できます。この脆弱性はパッチが適用されていないすべての関連サービスインスタンスに影響し、攻撃者は特細工された SetParameter リクエストを送信するだけで脆弱性を悪用し、システムを完全に乗っ取ることができます。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; コンポーネントを公式リリースの修正バージョンに直ちに更新してください正バージョンに直ちに更新してください; ファイアウォールまたは WAF レベルで SetParameter コマンドへのリクエストを厳格にフィルタリングおよび監視してください; 入力データに対して厳格なホワイトリスト検証および特殊文字のエスケープ処理を実施してください&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2023-49900"&gt;CVE-2023-49900&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] agentto@0.5.36 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 08011aa6b7f86bb8d5968017e69ba3fc&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] channel-worker@2.5.39 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 287e020b33ecef4ea61c8c11d5f96fa2&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] codeam-cli@2.61.1 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: c2d417f5b21993e689c4ee7f70fdc61f&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] isite@2026.7.2 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 045515e313d28302f4177d865ad089c0&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] netcontrol-agent@1.0.5 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: ad2ec3ee89dc4809c90e0a88df970bb2&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] patchwork-os@1.1.0-beta.3.canary.414 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: f14edeae46b6994bdbd4330119765c52&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] phantomx-tool-client@1.0.8 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: a1e857a3ae67383242674482e809c15b&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] airflow-provider-spirit@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: f30a8a03278a36f099ab4f3df297b91c&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] darkglitch@1.2.0 (pypi)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: fa94b3faf1d48c41e07aada064153bc7&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] dde-common@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 15c39fb5942de814f4ee0b3df71f769e&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] trongridme@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 8b51a89c45e815662701fb76fa012f91&lt;/p&gt;</description></item><item><title>デイリーセキュリティ情報 2026-07-16｜CSSA 1 · CVE 2 · 汚染 3 · Sectrend</title><link>https://www.sectrend.com.cn/ja/intel-2026-07-16.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ja/intel-2026-07-16.html</guid><pubDate>Thu, 16 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独自早期警戒] QwenPawコンソールの悪意あるプラグインアップロードによるリモートコード実行（10.0 超危険）&lt;/h4&gt;&lt;p&gt;攻撃者は、厳格な検証が実施されていないプラグインアップロードインターフェースを悪用し、悪意あるコードを含むアーカイブファイルを送信することができます。サーバー側はファイルタイプのホワイトリスト管理およびロードサンドボックスの分離が欠如しているため、アップロードされたコンテンツを直接デシリアライズまたは動的実行し、結果として基盤となるコマンドインジェクションを引き起こします。この脆弱性はネットワーク経由でアクセス可能であり、事前認証を必要としないため、悪用に成功した場合はホストマシン環境を完全に掌握され、重要資産の侵害および業務継続性の中断を招きます。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; アップロードインターフェースに対して厳格な拡張子ホワイトリスト検証を実施し、危険なファイルタイプの解析を無効化することを推奨します。ストレージ分離戦略と組み合わせてファイルをWebディレクトリ外に保存し、さらにサンドボックス機構を導入して悪意あるコードのロードを遮断してください。&lt;/p&gt;&lt;h4&gt;[CVE-2026-61740] LightRAG APIキーバイパス脆弱性による未認証アクセス（9.8 超危険）&lt;/h4&gt;&lt;p&gt;LightRAG バージョン 1.5.4 より前において、デプロイ時に LIGHTRAG_API_KEY が設定されているが AUTH_ACCOUNTS が設定されていない場合、X-API-Key の保護機構をバイパスできます。lightrag/api/auth.py がハードコードされた DEFAULT_TOKEN_SECRET にフォールバックするため、/auth-status および /login エンドポイントがゲスト JWT を生成でき、さらに lightrag/api/utils_api.py 内の combined_dependency が API Key を検証する前に有効なゲストトークンを受け入れます。リモートの未認証攻撃者は combined_auth で保護されたエンドポイント（ドキュメントの読み取り・アップロード・削除、グラフ構造の変更、クエリエンドポイントを含む）を呼び出すことが可能です。本脆弱性はバージョン 1.5.4 で修正されました。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; LightRAG を直ちにバージョン 1.5.4 以上にアップグレードするにアップグレードする; デプロイ時に AUTH_ACCOUNTS 環境変数が正しく設定されていることを確認する; API アクセスログを監視し、異常な未認証リクエストの動作を検出する&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-61740"&gt;CVE-2026-61740&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-62378] RustFS Console PDF プレビューにおけるストアド XSS 脆弱性による管理者認証情報の漏洩（9.0 超危険）&lt;/h4&gt;&lt;p&gt;RustFS Console 0.1.7 から 0.1.10 のバージョンにおいて、Web 管理コンソールの components/object/preview-modal.tsx および components/object/pdf-viewer.tsx コンポーネントは、拡張子に基づく PDF プレビューパスの検証が不十分であるため、ストアド型クロスサイトスクリプティング（Stored XSS、CWE-79）のセキュリティ上の欠陥が存在する。攻撃者は悪意のある HTML コンテンツを含むファイルを .pdf 形式に偽装してアップロードし、管理者がコンソール上でそのファイルをプレビューした際に悪意あるスクリプトが実行される。本脆弱性は CVE-2026-27822 のリグレッション問題であり、管理者の AccessKeyId、SecretAccessKey、SessionToken などの機密認証情報が直接露出する。この脆弱性は、修正バージョン（0.1.10 にて修正済み）へ更新していないすべての RustFS Console ユーザーに影響する。攻撃者は管理者を誘導して悪意あるファイルにアクセスまたはプレビューさせるだけで脆弱性をトリガーし、高権限の認証情報を窃取することができる。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; 公式修正パッチを適用するため、RustFS Console を直ちに 0.1.10 以上のバージョンへアップグレードする上のバージョンへアップグレードする; アップロードファイルに対して厳格なコンテンツタイプの検証を実施し、拡張子のみに依存せず、ファイルのマジックナンバー（Magic Number）も確認する; プレビュー機能においてサンドボックス分離メカニズムを有効にし、いかなるスクリプトコードの実行も禁止する&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62378"&gt;CVE-2026-62378&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] selparsecss-selector@1.1.0 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 7b26c27085e26ae23da8d6bf7429d00b&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] pylogora@0.7.8 (pypi)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: c00b8275ed32a1a3de7b753688d74e78&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] qwen-asr-pvt@0.0.6 (PyPI)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 50ec8bbc99da8482a31b1bd86b739a23&lt;/p&gt;</description></item><item><title>デイリーセキュリティ情報 2026-07-15｜CSSA 1 · CVE 2 · 汚染 6 · Sectrend</title><link>https://www.sectrend.com.cn/ja/intel-2026-07-15.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ja/intel-2026-07-15.html</guid><pubDate>Wed, 15 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独自早期警戒] sglangフレームワークにおける未検証データのデシリアライズを利用したリモートコード実行の実現（10.0 超危険）&lt;/h4&gt;&lt;p&gt;本欠陥は、メッセージキューモジュールがサブスクライブデータのアンパック時に組み込みのデシリアライズ関数を直接呼び出して生のバイトストリームを処理することに起因する。通信リンクには認証、ハッシュ署名、フォーマットフィルタリングなどのセキュリティ境界制御が実施されておらず、攻撃者は対象クラスターのパブリッシュエンドポイントアドレスを入手するだけで、細工した悪意あるシリアライズペイロードをネットワーク経由で送信することが可能である。悪意あるデータはソケットで受信された後、下位インタープリターが任意のシステムコマンドを実行するトリガーとなる。この攻撃経路は低難易度でリモートから悪用可能な特性を持ち、侵害に成功した場合、接続された全ノードの計算ロジックが乗っ取られ、サービス停止、データ漏洩、ラテラルムーブメントといった連鎖的なセキュリティ被害を引き起こす可能性がある。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; 安全でないデシリアライズプロトコルを全面的に廃止し、型安全なデータフォーマットへの移行を推奨する。通信エントリーポイントでは相互認証とデジタル署名検証を強制的に有効化し、厳格なホワイトリストを設定して異常な構造をブロックするとともに、最小権限の原則と組み合わせて実行環境を隔離し、悪意あるコードのロードを完全に遮断することが求められる。&lt;/p&gt;&lt;h4&gt;[CVE-2026-62422] YouTrackデータベース直接アクセスによる認証バイパスおよび管理者権限取得（10.0 超危険）&lt;/h4&gt;&lt;p&gt;JetBrains YouTrack 2026.1.13757、2025.3.148033、2025.2.148048、2025.1.148120、2024.3.148430 および 2024.2.148429 より前のバージョンに、データベースへの直接アクセスを通じて認証をバイパスし、管理者権限を取得できる脆弱性が存在します。この脆弱性は重要な機能における認証メカニズムの欠如（CWE-306）に分類され、攻撃者は認証なしにネットワーク経由でデータベースに直接アクセスし、最高権限を取得することが可能です。攻撃ベクターはネットワーク（NETWORK）経由で複雑度が低く（LOW）、ユーザーインタラクション（UI:N）および特権（PR:N）も不要であるため、攻撃者は影響を受けるシステムを完全に制御し、機密性・完整性・可用性に深刻な損害をもたらす可能性があります。この脆弱性は上記のセキュリティ修正バージョンに更新されていないすべての YouTrack インスタンスに影響し、攻撃が成功した場合、アプリケーションサーバーおよび基盤となるデータが完全に乗っ取られる危険があります。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; JetBrains YouTrack を直ちに 2026.1.13757 以降のバージョンにアップグレードし、この脆弱性を修正してくださいレードし、この脆弱性を修正してください; YouTrack データベースポートへの直接ネットワークアクセスを制限し、データベースが内部ネットワークまたは信頼されたアプリケーション層からのみアクセスされるようにしてください; ネットワーク侵入検知システム（IDS）を導入し、データベースポートへの異常なアクセス試行を監視してください&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62422"&gt;CVE-2026-62422&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-62390] Apache Kylin SQLインジェクション脆弱性によるリモートコード実行（9.8 超危険）&lt;/h4&gt;&lt;p&gt;Apache Kylin 5.0.4 より前のバージョンでは、テーブルカタログを更新するバックエンド API において、SQLコマンド内の特殊要素が適切に無害化されていないため、SQLインジェクション（CWE-89）のセキュリティ上の欠陥が存在します。攻撃者は悪意のあるリクエストを構築してSQL文を注入し、バックエンドデータベースの完全性と機密性を脅かすことができます。Apache Kylin は特定の API 呼び出しシナリオにおいてインジェクション脆弱性を抱えており、攻撃者はネットワーク経由でリモートからトリガーし、データの漏洩・改ざんまたはリモートコード実行を引き起こす可能性があります。この脆弱性は 4.0.0 から 5.0.3 までのすべての Apache Kylin バージョンに影響します。攻撃者はユーザーの操作や認証を必要とせずにリモートからこの脆弱性を悪用でき、リスクは非常に高いです。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; 直ちに Apache Kylin を 5.0.4 以上のバージョンにアップグレードしてこの脆弱性を修正してくださいグレードしてこの脆弱性を修正してください; バックエンド API に対して厳格な入力バリデーションおよびパラメータ化クエリの仕組みを実装してください; 異常な SQL 実行ログおよびデータベースアクセス動作を監視してください&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62390"&gt;CVE-2026-62390&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] chain-sdk-js@1.0.3 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 9c4f3a87ef9184d08c281dccf0a8272a&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] assertion-utils-js@2.4.3 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: d9f31b77bef62ba94bfb2ac161c74627&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] ethereum-lib-utils@1.3.7 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: b4b500d2a8c8341e344a7a8fb3a527f6&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] postcss-selector-minify@2.0.0 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 2c3f89fc0615ee4ad3d7385ff61d559c&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] http-ws-listener@1.0.5 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: bc830ecdabf64d37a4e318224d5468fb&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] tronwe@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 4bb2f0c91b2f00460a65f7c8a95e0474&lt;/p&gt;</description></item><item><title>デイリーセキュリティ情報 2026-07-14｜CSSA 1 · CVE 2 · 汚染 9 · Sectrend</title><link>https://www.sectrend.com.cn/ja/intel-2026-07-14.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ja/intel-2026-07-14.html</guid><pubDate>Tue, 14 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独自早期警戒] Envoyゲートウェイにおけるパス変数の未エスケープによるトラバーサルインジェクションを起因とするルーティングハイジャックおよびディレクトリトラバーサル（10.0 超危険）&lt;/h4&gt;&lt;p&gt;この欠陥は、mcp_json_rest_bridge拡張フィルタが上流リクエストパスを構築する際に、単純なテンプレート変数の置換ロジックがスラッシュおよびドットに対してパーセントエンコードを行わず、かつ書き換え後のパスが直接上流プロトコルヘッダに書き込まれ二次正規化検証をスキップすることに起因する。前段のパスサニタイズ処理が元のリクエストラインにのみ作用するため、認証されていない下流クライアントがJSONツール呼び出しパラメータを介して相対パスシーケンスを注入することでルーティングキャッシュの無効化を引き起こし、ルーティングテーブルの再マッチングを強制できる。攻撃者はこれを利用して事前設定されたアクセス境界を突破し、上流ルーティングルールのバイパスやバックエンドサービスへの意図しないディレクトリ構造の解析誘導を実現でき、このコンポーネントを展開しているネットワークノードはビジネスロジックの改ざんおよび機密リソースの露出リスクにさらされる。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; このようなパストラバーサルの欠陥に対しては、パス結合の段階で厳格な文字ホワイトリスト検証を実施し、ワイルドカードを明示的に宣言していないテンプレート変数に対して単一セグメントマッチングルールを強制適用し、特殊な区切り文字および連続するドットをエスケープまたはブロックする必要がある。また、最終的なパス割り当て前に標準化・正規化処理ロジックを導入し、多層防御戦略と組み合わせて不正なトラバーサルシーケンスを含むリクエストペイロードを拒否することが求められる。&lt;/p&gt;&lt;h4&gt;[CVE-2026-59515] Sergey AIWU ai-copilot-content-generator SQLインジェクションによるブラインドSQLインジェクション（9.3 超危険）&lt;/h4&gt;&lt;p&gt;Sergey AIWU ai-copilot-content-generator バージョン 1.5.4 以前において、SQLコマンド処理モジュールが特殊要素を適切に無害化していないため、SQLインジェクション（CWE-89）の脆弱性が存在します。攻撃者は悪意のある入力を構築することでブラインドSQLインジェクションを引き起こし、バックエンドデータベースへの不正アクセスや操作が可能となり、データの機密性およびシステムの完全性が脅かされます。この脆弱性は、1.5.4 以降のバージョンに更新されていないすべての AIWU ユーザーに影響します。攻撃者はネットワーク経由でリモートから攻撃を実行でき、ユーザーの操作を必要とせず、攻撃の複雑さは低く、高い機密性の漏洩を引き起こす可能性があります。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; ai-copilot-content-generator を直ちに 1.5.4 以降の安全なバージョンにアップグレードしてくださいョンにアップグレードしてください; すべてのユーザー入力に対して厳格なパラメータ化クエリまたはプリペアドステートメントを実装してください; Webアプリケーションファイアウォール（WAF）を導入し、一般的なSQLインジェクション攻撃パターンを遮断してください&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-59515"&gt;CVE-2026-59515&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-41041] Apache Gravitino URLパスインジェクション脆弱性による機密情報漏洩とデータ改ざん（9.1 超危険）&lt;/h4&gt;&lt;p&gt;Apache Gravitino バージョン 1.2.1 より前において、コアサービスがユーザー提供の識別子に対して適切な URLエンコード処理を行っていないため、URLパスインジェクション（CWE-177）のセキュリティ欠陥が存在します。攻撃者は特殊文字を含む悪意あるリクエストを構築することで、パス検証メカニズムを回避し、意図しないシステムリソースに直接アクセスまたは操作することが可能です。Apache Gravitino はメタデータ管理リクエストの処理時にパストラバーサルのリスクを抱えており、攻撃者は認証なしでリモートからトリガーでき、高い機密性を持つデータの漏洩およびシステムの完全性の損害をもたらします。この脆弱性は、バージョン 1.0.0 から 1.2.1 未満で動作するすべての Apache Gravitino インスタンスに影響します。攻撃者はネットワーク経由で特細工されたリクエストを送信するだけで脆弱性を悪用でき、ユーザーの操作は不要でリモートから制御可能です。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; Apache Gravitino を直ちに 1.2.1 以上のバージョンにアップグレードしてこの脆弱性を修正してくださいレードしてこの脆弱性を修正してください; アプリケーション層に Web アプリケーションファイアウォール（WAF）を導入し、異常な URLエンコードやパストラバーサルの特徴を含むリクエストを遮断してください; 入力されるユーザー識別子に対して厳格なホワイトリスト検証および URLエンコードの正規化処理を実施してください&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41041"&gt;CVE-2026-41041&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] cktool-core@1.0.1 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 108c862921ecd5eb172f10038b6c1f1d&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] font-huge@2.5.3 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 14e0793da6850a4a1db56b2ebd6e03b5&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] gamified-trading-system@3.1.0 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: c6088e4409ffb1648506c300189cb49e&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] node-fsagent@1.2.1 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 8b19c01524bd148547bc1782dd7414fa&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] lusha-iam-widgets@1.5.2 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 849554c57c5cb1ac8b5d68c5c5e71652&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] abi-encode@1.0.1 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 56dc47f244208441031fea1020a99218&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] eth-wallet-helpers@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 4c165e3589393f246b2e8072c01da400&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] harpoon-package@1.2.0 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: b6bf38596c085b3b3782c41224552fbe&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] web-pop@2.3.5 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 50591b79c574736041de5b14878d7ef5&lt;/p&gt;</description></item><item><title>デイリーセキュリティ情報 2026-07-13｜CSSA 1 · CVE 1 · 汚染 10 · Sectrend</title><link>https://www.sectrend.com.cn/ja/intel-2026-07-13.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ja/intel-2026-07-13.html</guid><pubDate>Mon, 13 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独自早期警戒] browser-useにおける非標準プロトコルによるドメイン制限のバイパスが引き起こす内部状態の漏洩と不正ナビゲーション（10.0 超危険）&lt;/h4&gt;&lt;p&gt;攻撃者は、javascript、file、chrome、またはaboutなどの非標準URIスキームを含む悪意あるリンクを構築することにより、セキュリティウォッチドッグモジュールにおけるホワイトリスト検証ロジックの不完全性を悪用してバイパスを実施できる。この欠陥は、入力フィルタリング機構が特定のデータスキームのみをブロックし、ページ遷移を引き起こしうるすべてのプロトコルタイプを網羅していないことに起因する。自動化エージェントが汚染されたページにアクセスした場合、クロスドメインリダイレクトまたはローカルファイルの読み取り操作が直接実行される。本脆弱性はネットワーク経由で到達可能であり、追加のインタラクションを必要とせずにトリガーされる。影響を受けるインスタンスは、内部ブラウザ状態の漏洩、機密パスへの不正アクセス、および既存のドメイン分離ポリシーの無効化というセキュリティリスクにさらされる。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; ブラックリスト方式に替えて、デフォルト拒否のポジティブ検証戦略を採用し、許可する通信プロトコルの範囲を厳密に制限するとともに、URIフォーマットの強制検証を実施することを推奨する。開発者はルーティング解析の段階でディープパケットインスペクションとプロトコルヘッダーフィルタリングを実装し、コンテキスト対応の入力サニタイズ関数と組み合わせて非標準のリダイレクト動作を遮断すべきである。&lt;/p&gt;&lt;h4&gt;[CVE-2026-56271] Flowise JWTデフォルトキーのハードコードによる認証バイパス（9.8 超危険）&lt;/h4&gt;&lt;p&gt;Flowise バージョン 3.1.0 未満（影響を受けるバージョンは 3.0.13 以前）において、エンタープライズ版 Passport 認証ミドルウェア（packages/server/src/enterprise/middleware/passport/index.ts）が、弱いハードコードされたデフォルト JWT キー（'auth_token'、'refresh_token'）およびデフォルトの audience・issuer 値（'AUDIENCE'、'ISSUER'）を使用しているため、ハードコードされた暗号化キーの使用（CWE-321）というセキュリティ上の欠陥が存在します。対応する環境変数（JWT_AUTH_TOKEN_SECRET、JWT_REFRESH_TOKEN_SECRET、JWT_AUDIENCE、JWT_ISSUER）が設定されていない場合、アプリケーションはこれら公知のデフォルト値に静かにフォールバックし、攻撃者が有効な JWT を偽造して任意のユーザー（管理者を含む）になりすますことを可能にし、認証バイパスを引き起こします。この脆弱性は、3.1.0 に更新されていないすべての Flowise ユーザー、特に関連する環境変数が適切に設定されていないデプロイ環境に影響します。攻撃者はユーザーの操作を必要とせず、ネットワーク経由でリモートから悪意あるリクエストを構築し、既知のデフォルトキーを利用して有効なトークンを生成することで、システム権限を完全に掌握することができます。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; 直ちに Flowise を 3.1.0 以上のバージョンにアップグレードしてくださいョンにアップグレードしてください; 本番環境において JWT_AUTH_TOKEN_SECRET、JWT_REFRESH_TOKEN_SECRET、JWT_AUDIENCE および JWT_ISSUER の環境変数を強力なランダム文字列で正しく設定してください; コードベース内に他のハードコードされた機密情報やデフォルト設定が存在しないか定期的に審査してください&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-56271"&gt;CVE-2026-56271&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] auto-debug-tool@1.0.3 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 2a023d6ed43df87753d63ebc068a7f38&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] mcp-notes-server-poc-praetorian@0.1.0 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: d5d85acc4a9b4343617a8dec46025d45&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] babel-preset-lib-client@4.9.10 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: a67af11d76aabc7d79a4122607212699&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] cold-debug-elevator@1.0.1 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: d4d37c7d52d72d76f24bfc37461043b7&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] cookie-sign@2.3.5 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: d87220f19a42e583f59483792eb4aa05&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] kuaishou@99.9.10 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 453062dbd03878b6e084fc2da348f0ae&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] notifications-broadcast@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 7ba71ecd60091eb69892ff4939e07440&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] path-addon-extend@1.0.7 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: c6fb1b0d2997bffdd24229caf0ef36b3&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] sso-users-detection@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 216607df2c444cf7d578fe5046f1e193&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] terminal-mascot@3.5.2 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 5a8acfa3269f7c3b2add28ca0421bd17&lt;/p&gt;</description></item><item><title>デイリーセキュリティ情報 2026-07-10 ~ 07-12｜CSSA 1 · CVE 2 · 汚染 17 · Sectrend</title><link>https://www.sectrend.com.cn/ja/intel-2026-07-12.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ja/intel-2026-07-12.html</guid><pubDate>Sun, 12 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 独自早期警戒] elizaOSの認証メカニズムの欠陥により遠隔から不正に機密エンドポイントへアクセスされデータ漏洩が発生（10.0 超危険）&lt;/h4&gt;&lt;p&gt;本脆弱性は、システム内部におけるロール定義の断片化と権限検証ロジックの分断に起因する。HTTPゲートウェイ層は単一のブール値のみに依存した二値的な通過判定を行っており、細粒度のロール階層によるインターセプトが欠如している。攻撃者は悪意あるネットワークリクエストを構築することで中央認証モジュールを直接バイパスし、公開状態としてマークされたウォレット署名ルートおよび静的共有トークン機構を悪用してリプレイ攻撃やクロスドメインの認証情報窃取を実行できる。さらに、暗黙的なループバック信頼から推定される管理者エンティティ識別子と組み合わせることで、未認可の主体が設定管理、シークレットストレージ、資金操作といった高リスクなインターフェースを横断的に列挙・アクセスし、コアビジネスデータの不正読み取りおよび改ざんを引き起こし、システムのトラスト境界が全面的に崩壊する。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; 統一されたロール列挙と権限マッピングテーブルを再設計し、APIゲートウェイ層においてロールベースのアクセス制御ポリシーを強制適用することを推奨する。不要なインターフェースの公開マークを除去し、静的共有認証情報をリプレイ防止機構を備えた動的トークンへ置き換えること。クロスオリジンリソース共有のホワイトリストを厳格に制限して認証情報の透過転送を無効化するとともに、明示的な初期管理者バインディングフローおよびエンドツーエンドの監査ログ基盤を整備すること。&lt;/p&gt;&lt;h4&gt;[CVE-2026-59726] RufloデフォルトデプロイにおけるMCPエンドポイントの未認証脆弱性によるリモートコード実行（10.0 超危険）&lt;/h4&gt;&lt;p&gt;Ruflo 3.16.3 より前のバージョンにおいて、デフォルトの docker-compose デプロイ環境では、MCP bridge の POST /mcp および POST /mcp/:group エンドポイントに認証が実装されておらず、OSコマンドインジェクション（CWE-78）のセキュリティ欠陥が存在します。認証されていないネットワーク攻撃者が tools/call を呼び出して terminal_execute を実行することで、bridge コンテナ内でシェルアクセスを取得し、プロバイダーの API キーを読み取り、AgentDB の学習ストレージスキーマを汚染することが可能です。本脆弱性は 3.16.3 にて修正されています。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; Ruflo を 3.16.3 以上のバージョンに直ちにアップグレードしてくださいちにアップグレードしてください; MCP bridge エンドポイントに厳格な認証メカニズムを実装してください; コンテナ内のコマンド実行権限を制限し、terminal_execute 機能の直接公開を避けてください&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-59726"&gt;CVE-2026-59726&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-55615] Langroid Neo4jChatAgentのプロンプトインジェクション脆弱性によるリモートコード実行（9.8 超危険）&lt;/h4&gt;&lt;p&gt;Langroid 0.65.5 より前のバージョンにおいて、Neo4jChatAgent モジュールは LLM が生成する Cypher クエリに対する検証、ステートメントタイプのホワイトリスト、および無効化オプションが欠如しているため、プロンプトインジェクション（CWE-74）のセキュリティ上の欠陥が存在します。攻撃者は直接的なユーザー入力、またはエージェントが RAG を通じて読み込む間接的なコンテンツによってプロンプトに影響を与え、悪意のある Cypher クエリを構築することができます。この脆弱性により、攻撃者はすべてのグラフデータを読み取りまたは破壊することが可能であり、サーバー上で APOC または dbms.security プロシージャが有効になっている場合、オペレーティングシステムコマンドの実行およびファイルシステムへのアクセスも可能となります。この脆弱性は CVE-2026-25879 と同一の欠陥カテゴリに属しますが、以前の修正では neo4j モジュールがカバーされていませんでした。
この脆弱性は、0.65.5 に更新していないすべての Langroid ユーザーに影響します。攻撃者は対象アプリケーションに制御されたプロンプト入力を処理させるだけで脆弱性を悪用でき、データ漏洩、データ破壊、またはサーバーの完全な制御につながる可能性があります。&lt;/p&gt;&lt;p&gt;&lt;strong&gt;対処方法:&lt;/strong&gt; 公式修正を取得するため、直ちに Langroid を 0.65.5 以上にアップグレードしてください上にアップグレードしてください; Neo4j サーバー上で不要な APOC または dbms.security プロシージャを無効化し、攻撃対象領域を縮小してください; プロンプトインジェクション攻撃を防ぐため、厳格な入力検証および出力フィルタリングの仕組みを実装してください&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-55615"&gt;CVE-2026-55615&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] cookie-parser-js@1.4.9 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 8392158ac64e9bbe8a6526a30c03c521&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] vite-pwa-config@1.1.2 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 9d87f21c1487a0d86587b899cdc0cf8e&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] fury_frontend-andes-ui@99.9.5 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 93acd3510c40ef5484add9ebd4be457f&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] guest-app-ui@99.0.0 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 672ba9506983bc169cd6227e51f47e89&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] fastify-addone@5.1.0 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 79f2cac3e3e826401eae5271b03302c5&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] polipoli-pak@1.0.2 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 36a03f6da83c61286291ada600feae35&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] px8my@1.0.32 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: ca7bc8dabe496f72fc1d60b7f2cce508&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] theta-sdk-js@1.2.16 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: dea37d8bdb0dfbbda4984f8c0634aa6f&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] notifier-funcs@1.3.4 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 56c250ee524b8ea05450359a7d0384aa&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] notify-utilities@1.3.5 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: b646c45207d704fa7124be116cada4be&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] rollup-packages-polyfill-core@0.13.7 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 75c9b657561195b21d361d5de6ae370c&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] sidecar-mcp@1.0.2 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: f2ea7533dd34943be0b94a8513a4e8bc&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] type-atob@3.3.7 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: e4a4e01d07fd9f1278c1b7f2904d1d91&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] auth-next-gen@1.7.2 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 8d25a920582b47f7f2650112220f9c12&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] google-caja-bower@1000.80.20 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 2679f102ec9cc25ffa1e26636b8a6d29&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] jscrambler@8.16.0 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: 0d33aa6debfa0314edce54f609a29b6e&lt;/p&gt;&lt;h4&gt;[パッケージ汚染] tinymask-js@1.0.2 (npm)&lt;/h4&gt;&lt;p&gt;このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。&lt;/p&gt;&lt;p&gt;MD5: d74ded908646790fac7cb210734ce280&lt;/p&gt;</description></item></channel></rss>