2025/10/04 SecurityAffairs — 米国の Cybersecurity and Infrastructure Security Agency (CISA) が、Smartbedded Meteobridge/Samsung/Juniper ScreenOS/Jenkins/GNU Bash の脆弱性を KEV (Known Exploited Vulnerabilities) カタログに登録した。これらの脆弱性は以下の通りである。
- CVE-2014-6278:GNU Bash OS コマンド・インジェクション
- CVE-2015-7755:Juniper ScreenOS 不適切な認証
- CVE-2017-1000353:Jenkins リモート・コード実行
- CVE-2025-4008:Meteobridge のコマンド・インジェクション
- CVE-2025-21043:Samsung モバイル・デバイスの境界外書き込み