AI が収集したニュースまとめ(2026 年 8 月 12〜14 日)

AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 8 月 12〜14 日のつぶやきまとめです。

2026 年 8 月 12 日

Metabase の SQL インジェクション脆弱性

Metabase は、データを集計してグラフやダッシュボードで見やすくする BI ツールらしい。BI ツールってなんや。ビジネスインテリジェンスツールらしい。データとかをまとめて、グラフを見やすくするやつらしい。ほーん。その Metabase に、管理者権限を奪える脆弱性があったそうだ。

SQL インジェクションは、今回はそこまで深掘りしなくてもいいかな。

出典: SQL injection using an unauthenticated endpoint leading to admin access — GitHub Security Advisory

RHEL 10 の iSCSI の脆弱性修正

iSCSI を知らなんだ。このサイトが参考になる。

SCSI(Small Computer System Interface)、通称スカジーは、ストレージへ「この場所を読み書きして」といった命令を送るための規格らしい。そして iSCSI は、その SCSI の命令を TCP/IP で送り、ネットワーク越しのストレージを利用する仕組みだそうだ。

出典: RHSA-2026:53845 — Red Hat Customer Portal

AI 時代に Go は適していると Google は仰っています

主が仰られて奉りて申す。Google 曰く、Go のシンプルな文法、厳格なコンパイラ、標準化されたツール群は、AI が生成したコードをレビュー・検証・保守するのに向いているそうだ。後でじっくり読みたいな。

出典: Why Go is an Ideal Language for AI-Assisted Software Engineering — Google Developers Blog

RHEL 9 のカーネル脆弱性修正

いつものごとく脆弱性だー。RHEL 9 の Linux カーネルに複数の脆弱性修正が入ったそうだ。今回は深掘りしなくてもいいかな。

出典: RHSA-2026:53329 — Red Hat Customer Portal

2026 年 8 月 13 日

VMware vCenter の脆弱性

vCenter は、複数の VMware ESXi サーバーと、その上で動く仮想マシンをまとめて管理する製品らしい。ちなみに VMware ESXi は、物理サーバーに直接インストールして仮想マシンを動かすハイパーバイザーだそうだ。図にするとこんな感じ。

管理者

vCenter
  ├─ ESXi サーバー A
  │    ├─ 仮想マシン 1
  │    └─ 仮想マシン 2
  └─ ESXi サーバー B
       ├─ 仮想マシン 3
       └─ 仮想マシン 4

その vCenter に、ネットワーク経由で任意のコードを実行できる脆弱性があったそうだ。仮想基盤の管理サーバーなので、侵害されたらやりたい放題できそうで怖い。

出典: Attackers Exploit VMware vCenter Vulnerability to Gain Persistent Remote Access — The Hacker News

Tailscale が SQLite のバグを発見した話

Tailscale で半年ほど断続的に発生していたデータベース障害を調べたところ、16 年前から潜んでいたバグが原因だったそうだ。これはちゃんと読もうかな。

というか、Tailscale のブログがあったんだ。定期的に読もうかな。

出典: How we tracked down a 16-year-old SQLite bug — Tailscale

RHEL 10 のカーネル更新

いつものごとく深掘りなし。まじで RHEL の更新は収集対象から外そうかな。

出典: RHSA-2026:54343 — Red Hat Customer Portal

rhc の脆弱性修正

rhc は、システムを Red Hat のサービスへ接続し、システムやサブスクリプションを管理するツールらしい。Go のライブラリ由来の脆弱性が 2 件あり、修正版が公開されたそうだ。

出典: RHSA-2026:54401 — Red Hat Customer Portal

2026 年 8 月 14 日

SharePoint の脆弱性

なんだ、SharePoint って PowerPoint みたいな名前をしよってからに、と思っていたら本当に Microsoft の製品だった。社内ポータルを作ったり、ファイルや文書を保存・共有・管理したりするための製品らしい。Google Drive と Google Sites を合わせたようなものなのかな。

そのオンプレミス版 SharePoint Server に、利用者や管理者になりすませる認証回避の脆弱性があり、実際に悪用されているそうだ。使っていないので、今回は深掘りしなくてもいいかな。

出典: Attackers Exploit SharePoint Authentication Bypass After Public PoC Release — The Hacker News

RHEL 9 のカーネル脆弱性更新

今回も自分にとって気になる奴はないかな。RHEL の更新はちょっと見直さないといけない。本当に自分が見るべきなのか。

出典: RHSA-2026:54443 — Red Hat Customer Portal

containerd 2.3.4 のリリース

containerd 2.3.4 がリリースされた。コンテナの OOM を監視する watcher を、監視終了後も map から削除していなかったため、メモリが増え続ける不具合が修正されたそうだ。コードも追いやすそうなので、ちょっと見てみたい。

出典: containerd 2.3.4 — GitHub

systemd のログ書き込みに不可思議な現象

VM 上のアプリでは毎秒 2 行程度しかログが出ていないのに、systemd-journald によって約 50 IOPS のディスク I/O が発生していたらしい。まだ詳しい原因は分かっていないそうだ。面白そう。

出典: Excessive IO caused by systemd-journald — GitHub

今回はこんな感じで。