一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月14日、MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)について発表した。
AI目次
Metabase SQLi、ゼロデイ攻撃の衝撃
認証不要、管理者権限乗っ取りの危機
POCコードが示す、誰でも攻撃可能に
緊急!最新版へのアップデート手順
脆弱性管理、運用体制の長期的な鍵
AI文字起こし(β版)
今日の10分セキュリティラジオ
セキュリティジョッキー松野
  1. 03:18
    1.

    オープニング #気になるニュース

  2. 04:18
    2.

    Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認

  3. 02:35
    3.

    エンディングと今日のまとめ

コメント

avator
感想・質問・応援メッセージを書こう
avatar
yomoyama
8月21日
いつも有意義な情報を楽しく発信いただきありがとうございます。チャプター2に付いているリンクはトークの内容と関係ないもののようですので、ご確認いただければと思い、念のためお知らせいたします。
返信
avatar
セキュリティジョッキー松野公式アカウント
8月22日
yomoyamaさん、コメントとお知らせありがとうございます!
完全にチェックが漏れておりました…!セキュリティをお伝えする身としてコピペミスはお恥ずかしい限りです💦
先ほど正しいリンクへ修正いたしました。親切にご指摘いただき本当に助かりました!これからもよろしくお願いします!

今日の10分セキュリティラジオ

セキュリティジョッキー松野

最近話題のセキュリティニュースを、セキュリティ専門家とセキュリティAIが、誰にでもわかりやすく解説します。
1日10分で、気軽にセキュリティの知識を深めることができます。放送は、月曜から金曜の朝7時15分です。

この番組では、サイバー攻撃の手法に関する技術的なお話も取り上げています。
紹介する内容は大切な人を守るためだけに使い、決して悪用しないでください。

新着の放送