Windows 11の最強セキュリティ防御、ドライバー不要でバイパス可能に
バーミンガム大学とダラム大学の研究者らが、対象マシンを物理的に開けたり改造したりすることなく、Windows 11の最も強固な防御機能の一部を無効化する手法を発見しました。この攻撃は、攻撃者がすでにシステムへの特権アクセスを獲得していることを前提としています。 誰の要求かをまったく確認しないチップ こ
バーミンガム大学とダラム大学の研究者らが、対象マシンを物理的に開けたり改造したりすることなく、Windows 11の最も強固な防御機能の一部を無効化する手法を発見しました。この攻撃は、攻撃者がすでにシステムへの特権アクセスを獲得していることを前提としています。 誰の要求かをまったく確認しないチップ こ
Dellは、VMware vSphere Client向けVirtual Storage Integrator(VSI)に重大なセキュリティ脆弱性が存在することを公表しました。この脆弱性により、認証を受けていないリモート攻撃者が任意のOSコマンドをroot権限で実行できる可能性があります。Cloudsecurity
マイクロソフトは本日、Windowsオペレーティングシステムおよび対応ソフトウェアにおける少なくとも398件のセキュリティ脆弱性を修正するアップデートをリリースしました。このうち1件はすでに実際に悪用されており、さらに2件は本日以前に詳細が公表されていたものです。 画像: Shuttersto
Cursorのコマンドラインコーディングエージェントに存在した欠陥により、クローンしたリポジトリが開発者に信頼するかどうかを尋ねられる前に、開発者のマシン上で任意のコマンドを実行できてしまうことが判明しました。しかも、サンドボックスを明示的に有効化していた場合でも、そのサンドボックスの外側で実行されていました。
Palo Alto Networks傘下のUnit 42が、Googleのパスキーを狙う3種類の攻撃手法を詳しく解説攻撃には事前のマルウェア感染が必要。被害者になりすます手法から、同期パスキーを保護するマスターシークレットを盗み出す手法まで幅広い開示を受けてGoogleは修正を実施。eBayなど一部サービスは自ら
リスクを軽減する手段はいくつか存在しますが、これを完全に封じ込める唯一の方法は、AIが指示とデータを区別できるようにすることであり、それは現時点では不可能です。 Copilotを媒介として広がる「AIワーム」がMicros
Googleは、Chromeブラウザで発見・修正できるセキュリティ脆弱性の数が人工知能によって劇的に増加していると発表しました。AIの活用範囲を拡大した結果、直近2回のリリースだけで1,000件を超えるセキュリティ脆弱性が修正されたということです。 Googleによると、Chrome 149とChrome 150では
Node.jsは、26.x、24.x、22.xの各リリースラインにまたがる11件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、リモートからのメモリ枯渇、ファイルシステムアクセスの制限回避、HTTPリクエストスマグリング攻撃を可能にする高深刻度の欠陥も含まれています。 2026年7月29日に公開
Googleは、Windows、macOS、Linux向けにChromeバージョン151の安定版アップデートをリリースし、370件のセキュリティ脆弱性に対処しました。今回のアップデートには、ブラウザのコアコンポーネントに影響する深刻度「Critical」の脆弱性7件の修正が含まれています。脆弱性評価サービス 新しいバ
プルリクエストが提出され、その説明欄には整った不具合報告が書かれています。人間より先にボットがそれを読み込み、いくつかのシェルコマンドを抽出して承認を得ると、その実行結果をスレッドに投稿します。メンテナーが一連のやり取り全体に目を通すのは、翌朝になってからです。 Novee Securityの創業エン
すべての記事を読み込みました