+ RHSA-2025:22175 Important: expat security update
https://access.redhat.com/errata/RHSA-2025:22175
CVE-2025-59375
+ Rocky Linux 10.1 Available Now
https://rockylinux.org/ja-JP/news/rocky-linux-10-1-ga-release
+ FreeBSD-SA-25:10.unbound Cache poison in local-unbound service
https://www.freebsd.org/security/advisories/FreeBSD-SA-25:10.unbound.asc
CVE-2025-11411
JVNVU#96321661 複数のAshlar-Vellum製品における複数の脆弱性
https://jvn.jp/vu/JVNVU96321661/index.html
JVNVU#95744894 Rockwell Automation製Arena Simulationにおけるスタックベースのバッファオーバーフローの脆弱性
https://jvn.jp/vu/JVNVU95744894/index.html
JVNVU#95856197 Zenitel製TCIV-3+における複数の脆弱性
https://jvn.jp/vu/JVNVU95856197/index.html
JVNVU#95903281 Opto 22製groov Viewにおけるメタデータによる機微な情報の漏えいの脆弱性
https://jvn.jp/vu/JVNVU95903281/index.html
JVNVU#93009947 複数のFesto製品における複数の脆弱性
https://jvn.jp/vu/JVNVU93009947/index.html
JVNVU#96456143 SiRcom製SMART Alert (SiSA)における重要な機能に対する認証の欠如の脆弱性
https://jvn.jp/vu/JVNVU96456143/index.html
JVN#67185535 SwitchBot製スマートテレビドアホンに利用可能なデバッグ機能が存在している脆弱性
https://jvn.jp/jp/JVN67185535/index.html
JVNVU#98826583 Fluent Bitにおける複数の脆弱性
https://jvn.jp/vu/JVNVU98826583/index.html
ニュース&リポート
「北朝鮮IT労働者」が日本でも活動 クラウドソーシングで求職の可能性
世界では年間最大8億ドルの外貨獲得か
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/111401349/?ST=nxt_thmit_security
日経NETWORK 特別リポート
米Fortinetが2026年5月に技術サポート終了
SSL-VPNは限界か
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800013/111800097/?ST=nxt_thmit_security
北郷達郎のテクノロジー温故知新
便利だけどちょっと危ない、「AIによる要約」とどう向き合うか
https://xtech.nikkei.com/atcl/nxt/column/18/02598/111800027/?ST=nxt_thmit_security
記者の眼
多要素認証だけでは不十分、「多経路認証」が必要だ
https://xtech.nikkei.com/atcl/nxt/column/18/00138/111701893/?ST=nxt_thmit_security