こんにちは!
今月も「OSSのサポートエンジニアが気になった!OSSの最新ニュース」をお届けします。
-
Linux 環境でよく使用される sudo において、影響度の高い脆弱性 (CVE-2025-32463) が報告されました。
Linux sudo chrootの脆弱性(CVE-2025-32463)により、非特権ユーザーがroot権限を取得可能に
https://rocket-boys.co.jp/security-measures-lab/linux-sudo-chroot-cve-2025-32463-root-escalation/
-
2025/7/3、Cloud Native Computing Foundation (CNCF) の 2024年アニュアルレポートの日本語版が公開されました。
CNCF アニュアル レポート 2024 日本語版を公開
https://prtimes.jp/main/html/rd/p/000000374.000042042.html
-
2025/7/16、Google が CVE-2025-6558 の脆弱性に対する Chrome の緊急アップデートをリリースしました。
Urgent: Google Releases Critical Chrome Update for CVE-2025-6558 Exploit Active in the Wild
https://thehackernews.com/2025/07/urgent-google-releases-critical-chrome.html