タグ: セキュリティ脆弱性

meterpreter.org

LGがスマートテレビのプライバシーとデータ収集について説明

LGスマートテレビをめぐる激しい論争は、単一の争点となるトグルスイッチから始まったわけではありません。むしろ議論に火をつけたのは、「常時盗聴」という懸念と、自動データ収集という否定しようのない現実との間にある、曖昧な境界線でした。LGは最近、家庭内の私的な会話を常時録音しているという疑惑を強く否定

cyberpress.org

Parallelsのデスクトップ版に脆弱性、権限のないMacユーザーがroot権限を取得可能に

Mac向けParallels Desktopに存在する重大なローカル権限昇格の脆弱性により、権限を持たないローカルユーザーが攻撃者の制御下にあるコードをroot権限で実行できる可能性があることが分かりました。開発者用ワークステーションや複数人で共有するmacOSシステムがリスクにさらされることになります。 CVE-2

helpnetsecurity.com

Homebrewバージョン7.0.0がリリース、セキュリティ面での変更点

Homebrewは、macOSやLinuxのターミナルからコマンドラインソフトウェアやデスクトップアプリケーションをインストールするツールで、Mac開発者がマシンをセットアップする際に利用しています。日曜日、同プロジェクトはバージョン7.0.0をリリースし、8件のセキュリティ勧告に対応しました。中でも

securityweek.com

この鍵は自壊する:失効可能なAPIキーのためのオープン標準

セキュリティ責任者なら誰しも、何らかの形でこの事態を経験したことがあるはずです。研究者やスキャナー、あるいは善意の第三者が、公開リポジトリに置かれたあなたの会社のAPIキーを見つけてしまう。この瞬間から時計は動き出しますが、待っているのはキルスイッチではなく宝探しです。このキーを発行したのはどの会社なのか。誰に連絡す

cyberpress.org

Jellyfin 12.0で不正なファイルアクセスやXSSを許すセキュリティ脆弱性を修正

Jellyfinはバージョン12.0をリリースし、不正なファイルアクセスのリスク、クロスサイトスクリプティング(XSS)の脆弱性、安全でないプラグインパッケージの取り扱い、そして設定ミスのあるサーバーにおけるセットアップウィザードの露出といった問題に対処する複数のセキュリティ修正を導入しました。 2026年9月7日に

gbhackers.com

Plexがメディアサーバーの更新を強く呼びかけ、複数のセキュリティ脆弱性が発覚

Plexは、旧バージョンに未公開のセキュリティ問題が複数存在することが判明し、その修正版をリリースしたことを受けて、Plex Media ServerおよびPlexデスクトップソフトウェアを速やかにアップデートするようユーザーに呼びかけています。セキュリティスキャンサービス 推奨バージョンはPlex Media Se