コンテンツへスキップ
情報セキュリティーに関連する情報を幅広く取り上げます。
情報セキュリティーあれこれ
  • 脆弱性・脅威情報
  • インシデント対応
  • セキュリティ対策・運用
  • 研究・論文
  • 法令・ガイドライン
  • 用語解説
  • 脆弱性・脅威情報
  • インシデント対応
  • セキュリティ対策・運用
  • 研究・論文
  • 法令・ガイドライン
  • 用語解説

Python

脆弱性・脅威情報

pipに脆弱性、閉域網へのパッケージ持込が直撃

Pythonのpipに絶対パストラバーサルの脆弱性CVE-2026-13346。修正版は26.2です。悪意あるインデックスが前提ですが、実質の影響はpip downloadの--only-binaryに集中し、閉域網への持ち込み手順が該当します。
2026.08.24
脆弱性・脅威情報
研究・論文

Pythonの.pyc、ソース検査を素通りする実態

Pythonは.pycだけでも実行できます。PyPIの約104万成果物を調べた査読前研究で、28,193個がソースを伴わない.pycでした。ソースだけ見るスキャンでは中身が見えない「検査と実行のギャップ」と、情シスが今できる確認方法を整理します。
2026.08.15
研究・論文

最近の投稿

  • AWS SSM Agentに脆弱性、IAM資格情報の窃取も
  • コンテック製品に脆弱性集中、太陽光監視も対象
  • AOMEI Backupperに脆弱性、UEFI改ざんの恐れ
  • インシデント初動1時間にAIは使えるか|査読前研究
  • Check Point VPNに未認証RCE2件 EOL版は修正なし

最近のコメント

表示できるコメントはありません。

アーカイブ

  • 2026年9月
  • 2026年8月
  • 2026年7月
  • 2026年6月
  • 2025年8月

カテゴリー

  • インシデント対応
  • セキュリティ対策・運用
  • プライバシーポリシー
  • 法令・ガイドライン
  • 用語解説
  • 研究・論文
  • 脆弱性・脅威情報
情報セキュリティーあれこれ
  • 運営者情報
  • お問い合わせ
  • プライバシーポリシー
  • 免責事項
Copyright © 2023-2026 情報セキュリティーあれこれ All Rights Reserved.
  • 運営者情報
  • お問い合わせ
  • プライバシーポリシー
  • 免責事項