タグ: ソフトウェアアップデート

krebsonsecurity.com

マイクロソフト、約400件のセキュリティ脆弱性を修正

マイクロソフトは本日、Windowsオペレーティングシステムおよび対応ソフトウェアにおける少なくとも398件のセキュリティ脆弱性を修正するアップデートをリリースしました。このうち1件はすでに実際に悪用されており、さらに2件は本日以前に詳細が公表されていたものです。 画像: Shuttersto

cyberpress.org

7-Zipの重大なXZ脆弱性、悪意あるファイルによるリモートコード実行を許す恐れ

広く利用されているオープンソースのファイルアーカイバ「7-Zip」に、ヒープベースのバッファオーバーフローに起因する重大な脆弱性が見つかりました。これによりリモートの攻撃者が対象システム上で任意のコードを実行できる可能性があります。 CVE-2026-14266として追跡されているこの欠陥は、7-Zipが展開処理中に

helpnetsecurity.com

FreeRDPが3.29.0でセキュリティアップデート、22件の勧告に対応

FreeRDPはApacheライセンスで公開されているリモートデスクトッププロトコル(RDP)の無償実装で、これをベースに構築された数多くのツールを通じて、ワークステーションやサーバーの広範な環境で利用されています。今回リリースされたバージョン3.29.0はセキュリティ、バグ修正、メンテナンスを目的と

malwarebytes.com

2日連続で公開されたChromeアップデート、2件の緊急脆弱性を修正

ここ最近、Chromeの更新はほぼ毎日の作業になりつつあります。ですが、これは無視できないほど重要な作業です。 7月8日水曜日、Googleは新たなChromeアップデートをリリースしました。これは前回のアップデートからわずか1日後のことです。 この2つのアップデートにより、合計27件のセキュリティ脆弱性が修正さ

cyberpress.org

Parrot 7.3リリース、最適化ビルドと新しいGoメニューシステムを搭載

Parrot 7.3は、ツールセット全体の刷新よりもパフォーマンスと日常的な使い勝手の向上を優先した、システム面に焦点を当てたリリースとして登場しました。 前バージョンからわずか数ヶ月での登場となる今回のリリースでは、すべてのエディションが2つの実用的な目標を軸に再構築されています。最新のCPUからより高速な実行性能

gbhackers.com

CISAが野生での悪用後、TrueConfセキュリティ欠陥をKEVカタログに追加

サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、TrueConf Clientに影響を与える重大なセキュリティ欠陥を公式に既知の悪用される脆弱性(KEV)カタログに追加しました。 この追加は、脅威アクターが現実の攻撃でこのバグを積極的に悪用していることを示す明確な証拠に続くものです。 脆弱性