セキュリティAstro SSRF脆弱性:SSRエラーページでのHost Header Injection(CVE-2026-25545)
Aikido SecurityのAIペンテストエージェントが、AstroのSSR実装においてHost Header Injectionに起因するfull-read SSRF脆弱性(CVE-2026-25545)を発見しました。カスタムprerendered error page(404.astroまたは500.astro)が存在する場合、AstroのrenderError()はreq.headers.hostを検証せずに内部fetch()のURLを構築します。攻撃者はHostヘッダーを自身のサーバーに書き換え、Astroサーバーをhttp://127.0.0.1:8000/.envなどの内部URLへredirectさせることができます。パッチ済みバージョンはastro@5.17.2、@astrojs/node@9.5.3、astro@6.0.0-beta.11(2026年2月11日リリース)で、修正版はfetch()の代わりにディスクから直接error pageを読み込みます。
Read Articlearrow_forward Video · オピニオン22:15
Trumpが実際にAnthropicを脅した(これはまずい…)
Theoが、Pentagonによるanthropicへの最後通牒を分析します。「合法的なあらゆる使用(any lawful use)」条項の受け入れ — 国内大規模監視と完全自律兵器へのsafeguard削除を含む — を拒否すればDefense Production Actに基づきsupply chain riskに指定するという内容で、これは米国企業に対して前例のない措置です。CEO Dario Amodeiは両要求を拒否し、Anthropicが機密軍事ネットワークに展開された最初のfrontier AI企業であり、CCP関連企業を遮断して数億ドルの収益を放棄したことを公表しました。Googleの従業員175名とOpenAIの従業員47名が連帯の公開書簡に署名しており、Anthropic批判者を自認するTheoは、今回の件が自由市場の原則に反する前例のない政府の越権行為だと位置づけています。
AI_INFOGRAPHICWATCH_VIDEOarrow_forwardArticle · セキュリティREAD TIME: 3m
セキュリティアドバイザリ:最近のAngular脆弱性への対応
Angularのセキュリティチームがサーバーサイドレンダリング関連の2件の脆弱性にパッチを当て、本番でSSRを運用する開発者にng update @angular/ssr@<patched-version>による即時アップデートを呼びかけています。1件目はSSRFおよびheader injectionの欠陥で、AngularのURL再構築ロジックがHostおよびX-Forwarded-*ヘッダーを宛先ドメイン検証なしに信頼していたことが原因です。2件目はX-Forwarded-Prefixのopen redirectで、スラッシュを1つしか除去しない正規化ロジックにより///evil.comのようなtriple-slash値が攻撃者のサーバーへredirectを引き起こし、共有キャッシュを汚染する可能性があります。SSRを使用していないアプリケーションは即座の影響はありませんが、最新パッチへの更新を推奨します。
READ_FULL_LOGarrow_forwardArticle · リリースREAD TIME: 5m
GitHub Copilot CLIが正式提供開始 - GitHub Changelog
GitHub Copilot CLIが2025年9月のpublic preview以来、全Copilot Pro・Pro+・Business・Enterpriseサブスクライバー向けに正式リリース(GA)されました。Plan mode(Shift+Tab)でコード記述前に実装計画を立案し、Autopilot modeで完全自律実行が可能です。Explore・Task・Code Review・Planの専門エージェントが並列動作し、&プレフィックスでクラウドcoding agentへのバックグラウンド委譲もできます。Claude Opus 4.6・Claude Sonnet 4.6・Claude Haiku 4.5・GPT-5.3-Codex・Gemini 3 Proをサポートし、GitHub MCP serverをビルトインで搭載、カスタムMCP server・plugin・markdownベースのagent skill・preToolUse/postToolUse hooksにも対応しています。
READ_FULL_LOGarrow_forwardArticle · セキュリティREAD TIME: 3m
innerHTMLにさようなら、setHTMLにこんにちは:Firefox 148の強力なXSS保護
Firefox 148が業界初として標準化されたSanitizer APIを搭載し、DOM挿入時点で危険な要素と属性を除去するsetHTML()メソッドをinnerHTMLの安全な代替手段として提供します。onclickハンドラ付きのimgタグのような危険な要素は無害なテキストに変換され、XSSを防止します。開発者はカスタムSanitizerの設定でデフォルトルールを強化・緩和できます。setHTML()を導入したサイトはTrusted Typesと組み合わせ、他の安全でないHTML挿入経路をすべてブロックするstrict policyを適用できます。Mozillaは2009年のContent-Security-Policy標準の共同策定以来XSS対策に深く関わっており、他のブラウザもまもなくSanitizer APIをサポートすると期待されています。
READ_FULL_LOGarrow_forwardArticle · お知らせREAD TIME: 2m
ClaudeとCodexがCopilot Business・Proユーザー向けに提供開始 - GitHub Changelog
AnthropicのClaudeとOpenAIのCodexが、Copilot BusinessおよびCopilot Proサブスクライバー向けのcoding agentとして利用可能になりました(EnterpriseおよびPro+顧客には既に提供済み)。Copilot・Claude・Codexの3エージェントはGitHub内の単一shared platformで動作し、Copilot Memoryによる共有コンテキストと、GAになったAgent Control Planeによる一元的なaudit loggingを提供します。追加サブスクリプション不要で、public preview期間中はセッションごとにpremium requestを1回消費します。github.comのAgentsタブ、GitHub Mobile、VS Code 1.109以降からアクセス可能で、issueへのアサインやpull requestコメントで@claudeや@codexをメンションして利用できます。
READ_FULL_LOGarrow_forwardArticle · セキュリティREAD TIME: 4m
StepSecurityがMicrosoftの@typesパッケージのリリースストームを検知した方法
2026年2月17日、StepSecurityのAI Package AnalystがDefinitelyTypedの複数の@types/パッケージ(@types/mapbox__point-geometryや@types/tarなど)でコード変更なしに30分ごとに同一のdeprecatedバージョンが公開されるリリースストームを検出しました。microsoft/DefinitelyTyped-toolsのpublish-packages.yml GitHub Actions workflowを追跡した結果、publishラベルが"latest"の代わりにundefinedで渡される1行のJavaScriptバグがループガードチェックを回避させていたことが判明しました。メンテナーのjakebaileyは当日中に修正を診断・プルリクエスト作成・レビュー・マージしました。StepSecurityは、無害に見えるバージョンバンプの洪水がnpmサプライチェーンで攻撃者のカムフラージュとして悪用されうるノイズパターンそのものだと警告しています。
READ_FULL_LOGarrow_forwardsummarizeDigest_Summary
Week 9の最重要セキュリティニュースはCVE-2026-25545です。Aikido SecurityのAIペンテストエージェントが発見したAstro SSR実装のfull-read SSRF脆弱性で、カスタムの404.astroまたは500.astroエラーページが存在する場合に、AstroのrenderError()が検証されていないHostヘッダーで内部fetch()のURLを構築するため、攻撃者が.envファイルを含む任意の内部エンドポイントにリクエストを誘導できます。パッチ済みのastro@5.17.2と@astrojs/node@9.5.3が2月11日にリリースされており、SSRでカスタムエラーページを使用しているチームは即時更新が必要です。Angularのセキュリティチームも同じ週に同様のSSR脆弱性を公開しました: 信頼できないHostおよびX-Forwarded-*ヘッダーを通じたSSRF/header injection、およびX-Forwarded-Prefixのopen redirect。パターンは明確です — 内部ルーティングの判断に受信ヘッダーを信頼するSSRフレームワークは広大な攻撃面となります。
AIツール面では、GitHub Copilot CLIがPlan mode、Autopilot、ビルトインMCPサーバーサポートとともに正式リリース(GA)となり、ClaudeとCodexが共有Agent Control Planeを通じてすべてのBusinessおよびProサブスクライバー向けのファーストクラスなcoding agentとして提供開始されました。Firefox 148は標準化されたSanitizer APIを搭載し、setHTML()がブラウザネイティブのXSS安全なinnerHTML代替手段となりました。
サプライチェーンへの警戒も注目されました。StepSecurityが複数の@types/パッケージで1行のundefinedラベルのバグにより30分ごとにdeprecatedバージョンが公開されるリリースストームを検出しました。これは実際のサプライチェーン攻撃を隠蔽できるノイズパターンです。Pentagon-Anthropicの対立は、フロンティアAI企業への政府の影響力というより広い問いを残しました。
Key Takeaways- CVE-2026-25545はHostヘッダーインジェクションによるAstro SSRの重大なfull-read SSRF脆弱性です — カスタムエラーページを使用している場合はastro@5.17.2または@astrojs/node@9.5.3に即時更新してください。
- GitHub Copilot CLIがPlanおよびAutopilotモードとともに正式リリースされ、ClaudeとCodexがすべてのBusinessおよびProサブスクライバー向けのcoding agentとして提供されます。
- Firefox 148がsetHTML()を含むSanitizer APIを搭載しネイティブXSS安全なinnerHTML代替を提供し、StepSecurityはnpmリリースストームがサプライチェーン攻撃を偽装できると警告しています。