AI が収集したニュースまとめ(2026 年 8 月 12〜14 日)
AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 8 月 12〜14 日のつぶやきまとめです。
2026 年 8 月 12 日
Metabase の SQL インジェクション脆弱性
Metabase は、データを集計してグラフやダッシュボードで見やすくする BI ツールらしい。BI ツールってなんや。ビジネスインテリジェンスツールらしい。データとかをまとめて、グラフを見やすくするやつらしい。ほーん。その Metabase に、管理者権限を奪える脆弱性があったそうだ。
SQL インジェクションは、今回はそこまで深掘りしなくてもいいかな。
出典: SQL injection using an unauthenticated endpoint leading to admin access — GitHub Security Advisory
RHEL 10 の iSCSI の脆弱性修正
iSCSI を知らなんだ。このサイトが参考になる。
SCSI(Small Computer System Interface)、通称スカジーは、ストレージへ「この場所を読み書きして」といった命令を送るための規格らしい。そして iSCSI は、その SCSI の命令を TCP/IP で送り、ネットワーク越しのストレージを利用する仕組みだそうだ。
出典: RHSA-2026:53845 — Red Hat Customer Portal
AI 時代に Go は適していると Google は仰っています
主が仰られて奉りて申す。Google 曰く、Go のシンプルな文法、厳格なコンパイラ、標準化されたツール群は、AI が生成したコードをレビュー・検証・保守するのに向いているそうだ。後でじっくり読みたいな。
出典: Why Go is an Ideal Language for AI-Assisted Software Engineering — Google Developers Blog
RHEL 9 のカーネル脆弱性修正
いつものごとく脆弱性だー。RHEL 9 の Linux カーネルに複数の脆弱性修正が入ったそうだ。今回は深掘りしなくてもいいかな。
出典: RHSA-2026:53329 — Red Hat Customer Portal
2026 年 8 月 13 日
VMware vCenter の脆弱性
vCenter は、複数の VMware ESXi サーバーと、その上で動く仮想マシンをまとめて管理する製品らしい。ちなみに VMware ESXi は、物理サーバーに直接インストールして仮想マシンを動かすハイパーバイザーだそうだ。図にするとこんな感じ。
管理者
↓
vCenter
├─ ESXi サーバー A
│ ├─ 仮想マシン 1
│ └─ 仮想マシン 2
└─ ESXi サーバー B
├─ 仮想マシン 3
└─ 仮想マシン 4
その vCenter に、ネットワーク経由で任意のコードを実行できる脆弱性があったそうだ。仮想基盤の管理サーバーなので、侵害されたらやりたい放題できそうで怖い。
出典: Attackers Exploit VMware vCenter Vulnerability to Gain Persistent Remote Access — The Hacker News
Tailscale が SQLite のバグを発見した話
Tailscale で半年ほど断続的に発生していたデータベース障害を調べたところ、16 年前から潜んでいたバグが原因だったそうだ。これはちゃんと読もうかな。
というか、Tailscale のブログがあったんだ。定期的に読もうかな。
出典: How we tracked down a 16-year-old SQLite bug — Tailscale
RHEL 10 のカーネル更新
いつものごとく深掘りなし。まじで RHEL の更新は収集対象から外そうかな。
出典: RHSA-2026:54343 — Red Hat Customer Portal
rhc の脆弱性修正
rhc は、システムを Red Hat のサービスへ接続し、システムやサブスクリプションを管理するツールらしい。Go のライブラリ由来の脆弱性が 2 件あり、修正版が公開されたそうだ。
出典: RHSA-2026:54401 — Red Hat Customer Portal
2026 年 8 月 14 日
SharePoint の脆弱性
なんだ、SharePoint って PowerPoint みたいな名前をしよってからに、と思っていたら本当に Microsoft の製品だった。社内ポータルを作ったり、ファイルや文書を保存・共有・管理したりするための製品らしい。Google Drive と Google Sites を合わせたようなものなのかな。
そのオンプレミス版 SharePoint Server に、利用者や管理者になりすませる認証回避の脆弱性があり、実際に悪用されているそうだ。使っていないので、今回は深掘りしなくてもいいかな。
出典: Attackers Exploit SharePoint Authentication Bypass After Public PoC Release — The Hacker News
RHEL 9 のカーネル脆弱性更新
今回も自分にとって気になる奴はないかな。RHEL の更新はちょっと見直さないといけない。本当に自分が見るべきなのか。
出典: RHSA-2026:54443 — Red Hat Customer Portal
containerd 2.3.4 のリリース
containerd 2.3.4 がリリースされた。コンテナの OOM を監視する watcher を、監視終了後も map から削除していなかったため、メモリが増え続ける不具合が修正されたそうだ。コードも追いやすそうなので、ちょっと見てみたい。
systemd のログ書き込みに不可思議な現象
VM 上のアプリでは毎秒 2 行程度しかログが出ていないのに、systemd-journald によって約 50 IOPS のディスク I/O が発生していたらしい。まだ詳しい原因は分かっていないそうだ。面白そう。
出典: Excessive IO caused by systemd-journald — GitHub
今回はこんな感じで。