関連ニュース
「GitLab」に緊急パッチ、CVSS満点「10.0」の脆弱性 ~認証なしでサーバーファイルを読まれる/自己管理型の環境は即時のアップデートを
政府システムに不正アクセス、職員などの個人情報24.6万件が漏えいの可能性--デジタル庁
デジタル庁は9月11日、同庁が運用する「ガバメントソリューションサービス」(GSS)が不正アクセスを受け、約24.6万件の個人情報が外部に漏えいした可能性があると発表した。第三者がVPN機器の脆...
今日は毎月恒例「Windows Update」の日、966件の脆弱性と2件のゼロデイ脆弱性を修正しタスクバーの位置を変更する新機能なども実装
Windowsのセキュリティ更新プログラムやバグ修正を配信する毎月恒例のWindows Updateが公開されました。2026年9月9日(水)分のWindows Updateでは、実際に悪用され...
日本人入院患者のせん妄、その特徴とリスク因子は?
せん妄は、入院中に生じる重篤な精神神経症状であり、単なる急性イベントというよりは、背景にある神経認知機能の脆弱性が顕在化したものであると考えられる。日本では、入院患者を対象に、あらかじめ定められた…
「パッチを全部当てる」時代の終焉 Check PointのCTOが語る、AI時代の脆弱性管理
Anthropicが2026年に発表した「Claude Mythos」は、サイバーセキュリティ業界の風景を一変させた。AIによる脆弱(ぜいじゃく)性の発見能力が向上したことで、業界全体に「脆弱性...
「Firefox 155」が正式公開 ~Windowsで「Nintendo Switch Proコントローラー」に対応/ブロックしたトラッカー数をアドレスバーに表示。29件の脆弱性を修正
Omarchyで任意のユーザープロセスがルート権限に昇格可能の脆弱性、4.0.1へのアップデートで回避可能
LinuxディストリビューションのOmarchyのデフォルトDocker設定に、パスワード漏洩やsudo認証なしにroot権限を奪取される可能性のあるセキュリティ上の脆弱性が発見されました。脆弱...
Android版「マイナポイント」アプリにアクセス制限不備の脆弱性 最新版へアップデートを
<p><img src="https://ascii.jp/img/2026/08/26/4517500/s/df9943c4f8fc73b4.png" width="60" height="6...
アップル、「iCloudプライベートリレー」の脆弱性をひそかに修正--iOS 26.6.1で
アップルの「iCloudプライベートリレー」が、本来のプライバシー保護機能を取り戻した。この機能を有効にしていても利用者のIPアドレスが漏えいする脆弱性が「iOS 26.6.1」で修正された。<...
「メタルギアオンライン」でロビー参加だけでPCを乗っ取られる恐れ、任意コード実行につながる脆弱性が判明
PC版「メタルギアオンライン」のバージョン1.1.2.8に、悪意あるホストが用意したロビーへ参加するだけでプレイヤーのPC上で任意のコードを実行される可能性がある脆弱(ぜいじゃく)性が存在してい...
Entra IDにCVSS 10.0の脆弱性 認証不要でコード実行の恐れ、必要な対策は?
Microsoftは2026年8月20日(現地時間、以下同)、「Microsoft Entra ID」(以下、Entra ID)で見つかったリモートコード実行(RCE)の脆弱(ぜいじゃく)性「C...
サクラエディタにOSコマンドインジェクションの脆弱性 アップデート確認を
<p><img src="https://ascii.jp/img/2026/08/24/4516356/s/0e3d5709c450c9d8.png" width="60" height="6...
【セキュリティ ニュース】「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ(1ページ目 / 全1ページ):Security NEXT
「Docker」関連のソフトウェアで利用されるアーカイブ処理ライブラリに脆弱性が明らかとなった。実証コード(PoC)も公開されている。 Moby Projectで開発されている「go-archi...
NECのルーター「UNIVERGE IX-R/IX-V」シリーズに深刻な脆弱性、対策済みソフトウェアに更新を
`docker scout`コマンドが便利でおもしろい - プププなテクブ
Dockerfileの脆弱性を確認していたのですが、Dockerfileのベースイメージのバージョンを直接書き換える前に、バージョンアップ先のバージョンと比較して脆弱性の件数がどう変わるのか?(...
Google Chrome、“重大”2件を含む15件の脆弱性 最新版へ更新を
<p><img src="https://ascii.jp/img/2026/08/20/4514810/s/f4b4a721cf4231ba.png" width="60" height="6...
「Firefox 154」が正式公開 ~Windowsで「GeForce NOW」に対応、アプリアイコンの変更も/ローカルネットワークアクセスなどでセキュリティ強化、58件の脆弱性修正
BINDも「LLMによる終末」をすべきなのか……“脆弱性報告”急増で9.20系列にメンテナンス一本化、セキュリティアップデートは「毎月出すからよろしく」!?【DNS Summer Day 2026】
macOSの画面共有関連の脆弱性を悪用した深刻度の高い攻撃が頻発している
macOSの画面共有機能に存在する、認証に関わる脆弱性「CVE 2026-65400」がサイバー攻撃に積極的に悪用されていることが明らかになりました。<p><b><a href="https:/...
アップル、iPhone XSなどに影響する脆弱性を修正 「iOS 18.7.10」配信
<p><img src="https://ascii.jp/img/2026/08/18/4513796/s/d2d7f28bdb79b7b3.png" width="60" height="6...
iPhoneに“画像で任意コード実行”の脆弱性 iOS 26.6.1で29件を修正
<p><img src="https://ascii.jp/img/2026/08/18/4513795/s/1a0e421774f10aea.png" width="60" height="6...
ソフトの脆弱性検知は半年で3.6万件 先端AIで急増、修正追い付かず
AI会議録サービス「tl;dv」で18万件超の会議メタデータにアクセス可能だったと研究者が報告、会社側は「別々の2つの脆弱性」と説明
AIを使ってオンライン会議の録画・文字起こし・要約を行うサービス「tl;dv」で、全ユーザーの会議メタデータを横断して18万1874件の会議記録を取得できる脆弱(ぜいじゃく)性が存在したと独立系...
Google Cloud、AIが自律的にコードの脆弱性検出からサンドボックス内でのリスク検証、修正までを自動実行。「CodeMender」プレビュー公開
Google Cloudは、コードの脆弱性の検出、リスクの検証と報告、修正までを自律的に実行するAIエージェント「CodeMender」のプレビュー公開を発表しました。 複雑な脆弱性まで発見し、...
バンダイ・快活CLUBへのサイバー攻撃、未成年が犯行の中心「脆弱性を見つけるのが楽しかった」まさかの動機…どう防ぐ? | ビジネス | 東洋経済オンライン
「脆弱性を見つけられる人間はごく少数」という前提が崩れつつあります。しかも「バンダイチャンネル」や、「快活CLUB」への攻撃は、実行者の中心が未成年です。何が起きているのでしょうか。
GitHubの公開IssueだけでAIに非公開リポジトリの情報を吐き出させる脆弱性「GitLost」が報告される
GitHubの公開リポジトリに投稿されたIssueへ悪意ある指示を紛れ込ませることで、AIエージェントに非公開リポジトリの内容を公開コメントとして投稿させるプロンプトインジェクションの脆弱(ぜい...
GitHub Actionsの脆弱な構成の検知ツール、任せられる範囲と人が見極めるべきリスク - GMO Flatt Security Blog
はじめに こんにちは、GMO Flatt Security株式会社 セキュリティエンジニアの佐藤(@Nick_nick310)です。 これまで公開した記事にて、GitHub Actionsにおけ...
AIのサイバー攻撃、政府が自治体に対策要請へ 脆弱性を総点検
curlが7月の脆弱性報告をまるごと停止、AIスロップが優秀になった逆説 - Qiita
HackerOne は、脆弱性を見つけた人が開発者に非公開で報告し、対応状況をやり取りする定番のプラットフォームだ。1月にやめたのは、そのうえに乗っていた「報奨金」の部分。金銭のインセンティブが...
Appleが29個の脆弱性を修正。今すぐアップデートが必要な理由
Appleから「iOS 26.5.2」がリリースされ、29件のセキュリティ脆弱性が修正されました。現段階でゼロデイ攻撃は確認されていないようですが、脆弱性が公開された以上、早めのアップデートが安...
アップルの「メールを非公開」に脆弱性、本物のメアドが丸見えになるおそれ
アップルの「メールを非公開」機能に決して小さくない脆弱性が存在し、悪意のある第三者が誰の本当のメールアドレスでも閲覧できてしまう状態にあることが報道で明らかになった。<br clear='lef...
Claude Code と Codex のレビュー機能は脆弱性をどれだけ見つけられるかをOWASP Benchmark で検証
はじめに AI にコードレビューをさせる。少し前なら信用できないと感じていたことが、いまではAIにレビューさせている人も多いのではないでしょうか。 便利だと思う一方で、どこまでできるのだろうか?...
AWS、コードだけでなくインフラ構成とビジネスコンテキストも理解した上で脆弱性を推論する「AWS Contiuum」発表。特定のAIモデルに依存せず
Amazon Web Services(AWS)は、コードをスキャンするだけでなく、インフラ構成やアクセス許可、ネットワークトポロジーそしてビジネス上の優先事項やドキュメントなどの非構造化データ...
出典メディア
つながり
数字は「脆弱性」と一緒に出てきた記事の本数。 グラフには強いものだけが出るので、ここが全部です。