全 44 件のポスト
2026
localhost なら安全、ではない — Ray CVE-2025-62593 と DNS リバインディング
送信元ポートは秘密だったはずだ — Unbound CVE-2026-50252 をスレッド数から確かめる
Podのアノテーションがホストを開ける — Kata Containers CVE-2026-44210 を設定から確かめる
正規表現のアンカー漏れが認証バイパスになる — Symfony CVE-2026-45063 を読む
Langflowの auto_login が既定で有効 — 未認証でsuperuserトークンが取れる CVE-2026-9103
marimoの/terminal/ws未認証RCE(CVE-2026-39987)— 自分の環境が外に出ていないか確認する
CVE-2025-34291に学ぶ:CORSとSameSite=Noneでリフレッシュトークンを盗ませない設定
FortiSandboxの未認証RCE(CVE-2026-25089/39808):管理UIの外部露出を自分で点検する
Oracle E-Business Suite の CVE-2026-46817(未認証の乗っ取り)を理解し、自組織の露出を外形から確かめる
SonicWall SMA1000のSSRF+コードインジェクション連鎖(CVE-2026-15409/15410)を理解し、自組織の露出を確かめる