Macを更新しよう:画面共有の脆弱性が実際に悪用される
オランダの国家サイバーセキュリティセンター(NCSC)は、Appleの画面共有機能の脆弱性が悪用され、Moneroの暗号資産マイニングツールがインストールされる複数のインシデントの通報を受け、警告を発しました。 この脆弱性はCVE-2026-65400として追跡されており、Appleは8月6日にパッチを提供しまし
オランダの国家サイバーセキュリティセンター(NCSC)は、Appleの画面共有機能の脆弱性が悪用され、Moneroの暗号資産マイニングツールがインストールされる複数のインシデントの通報を受け、警告を発しました。 この脆弱性はCVE-2026-65400として追跡されており、Appleは8月6日にパッチを提供しまし
脅威アクターが、セキュリティアップデート公開からわずか3日後に、SAP Commerce Cloudの最大深刻度の脆弱性を悪用しようと積極的に探査を始めていることが判明しました。インターネットに公開された商取引環境を運用する組織にとって、緊急性の高いリスクとなっています。 この脆弱性はCVE-2026-58231とし
Fortinetは、リモートの未認証攻撃者がランダムなユーザー名とパスワードを使ってWebアプリケーションファイアウォールにログインできてしまう、FortiWebの重大な認証脆弱性に対するセキュリティアップデートを公開しました。 CVE-2026-26035として追跡されているこの脆弱性は、グラフィカル管理機能および
Fortinetは、FortiWebおよびWindows向けFortiClientにおける深刻度の高い脆弱性に対処するセキュリティアップデートを公開しました。これらの脆弱性が悪用されると、未認証の攻撃者がアプライアンスの管理インターフェースにアクセスしたり、任意のコードを実行したりできるおそれがあります。Compar
Wiresharkはバージョン4.6.8をリリースし、セキュリティ脆弱性に対応しました。今回特定された28件の問題は、特殊に細工されたトラフィックやキャプチャファイルをこのネットワークプロトコルアナライザーが処理した際に、クラッシュや異常終了、メモリ安全性の問題、サービス拒否(DoS)状態を引き起こす可能性があるもの
Adobeは、Adobe Commerce、Adobe Commerce B2B、Magento Open Sourceを対象に、複数の重大な脆弱性に対応するセキュリティアップデートを公開しました。 クラウドセキュリティサービス 最も深刻な問題の一つが、影響度の高い権限昇格の脆弱性で、CVE-2026-71362とし
Wireshark 4.6.8では、このプロトコルアナライザに存在していたセキュリティバグ28件が修正されました。そのうち9件は、保存済みのキャプチャファイルを開いた際に発生する種類のものです。この9件はファイルパーサ、つまり解析(dissection)が始まる前にディスク上のキャプチャを読み込むコー
Adobeのeコマースプラットフォーム「Commerce」および「Magento」に存在する重大な脆弱性(CVE-2026-71362)を悪用しようとする試みが検出されています。この脆弱性は顧客アカウントの乗っ取りにつながる恐れがあります。 この欠陥は認可の不備に分類される脆弱性で、認証なしに「機密性の高いリソースへ
Googleは、WindowsおよびmacOS向けにChromeバージョン151.0.7922.137/138、Linux向けにバージョン151.0.7922.137をリリースしました。 今回のアップデートでは、V8、TabStrip、Extensions、HTML、Blinkなど複数のChromeコンポーネントに影
Googleはデスクトップ版Chromeの新しい安定版チャンネル(Stable Channel)アップデートをリリースし、ブラウザのコアコンポーネントに影響する5件の深刻度「高」のセキュリティ脆弱性を修正しました。 これらの脆弱性には複数の解放後使用(use-after-free)に関するメモリ安全性の問題が含まれて
すべての記事を読み込みました