KNIME Business Hub の複数の脆弱性が FIX:ハードコード・パスワードや XSS の問題

KNIME Business Hub Hit by Critical Bugs, Including Hard-Coded Password and XSS Flaws

2025/04/01 SecurityOnline — 先日の KNIME のセキュリティ・アドバイザリは、KNIME Business Hub に影響を及ぼす、いくつかの脆弱性について詳述するものである。KNIME Business Hub とは、ハブ・リソースへのアクセスを提供し、カスタマイズとアクセスの管理を可能にする、顧客サイドで管理される KNIME Hub インスタンスである。このアドバイザリでは、これらの問題から生じる潜在的なリスクと、それを軽減するために必要なアップデートが示されている。

Continue reading “KNIME Business Hub の複数の脆弱性が FIX:ハードコード・パスワードや XSS の問題”

IngressNightmare という4つの深刻な脆弱性:クラウド環境の 43% に影響

IngressNightmare: Four Critical Bugs Found in 40% of Cloud Systems

2025/03/25 InfoSecurity — 人気の Ingress NGINX Controller を使用する Kubernetes ユーザーは、新たに発見された4つのリモート・コード実行 (RCE) の脆弱性 (CVSS:9.8) に対するパッチ適用を求められている。

Continue reading “IngressNightmare という4つの深刻な脆弱性:クラウド環境の 43% に影響”