Google、Chrome 151で370件の脆弱性に対するパッチを公開
Googleのセキュリティチームは、同社ブラウザに影響する370件の脆弱性に対するセキュリティパッチを公開しました。このうち7件は緊急度が「重大」に分類されています。 このパッチは7月29日、Windows、Mac(151.0.7922.71/.72)、Linux(151.0.7922.71)向けのバージョン151への
Googleのセキュリティチームは、同社ブラウザに影響する370件の脆弱性に対するセキュリティパッチを公開しました。このうち7件は緊急度が「重大」に分類されています。 このパッチは7月29日、Windows、Mac(151.0.7922.71/.72)、Linux(151.0.7922.71)向けのバージョン151への
Googleは水曜日、Chrome 151を安定版チャンネルでリリースし、370件の脆弱性に対する修正を発表しました。 今回の更新では、Compositing、Views、Skia、Ozoneにおける4件のuse-after-free(解放済みメモリ使用)の問題を含む、深刻度「Critical」の脆弱性7件が解決され
研究者のPaul氏がAMDの自動アップデーターでMITMによるRCEを発見するも、報奨金は支払われずAMDが長期エンバーゴを課し、批判を受けて後に開示ルールを変更セキュリティコミュニティが反発、新ポリシーは透明性を損ない研究者の貢献を軽視するとの声あるセキュリティ研究者がAMD製品にリモートコード実行(RCE)の脆
セキュリティ Googleが発見者の研究者に5万5000ドルの報奨金を支払い Googleは2026
マイクロソフト対Nightmare Eclipse(別名Chaotic Eclipse)——Windowsへの深い理解と、さらに深いマイクロソフトへの恨みを持つ不満を抱えたバグハンターの長きにわたる確執が、新たな段階に突入した。これまでに6つのWindows ゼロデイを公開してきたこの研究者は、7月14日に「
Microsoftは今年のZero Day Questハッキングコンテストで約700件の応募を受けた後、セキュリティ研究者に230万ドルを授与しました。 Microsoft Security Response Center (MSRC)のエンジニアリング担当副社長Tom Gallagherは、Microsoftの
独占記事 セキュリティ研究者は、新しいタイプのプロンプトインジェクション攻撃を使用して、GitHubアクションと統合された3つの人気AIエージェントをハイジャックし、APIキーとアクセストークンを盗みました。これらのエージェントを運営するベンダーは問題を公開していません。 研究者はAnthropicのClaude
Googleは今週、Chrome 147の最初の安定版を発表しました。これには60の脆弱性に対するパッチが含まれており、その中には重大と判定された2つが含まれています。これらの重大な脆弱性は、ブラウザ内で直接機械学習モデルを実行するように設計されたChromeのWebMLコンポーネントの両方に影響を与えています。匿名
Googleは複数の危険な脆弱性を解決するため、Chromeブラウザの緊急セキュリティアップデートをリリースしました。 Chromeチームは2026年4月7日にバージョン147をWindows、Mac、Linuxユーザー向けの安定版チャネルに昇格させました。 このメジャーリリースは、攻撃者が任意コードを実行し、影響を
オープンソースソフトウェアのバグを発見して報告する研究者は、もはやインターネットバグ報奨金チームから報酬を受けることはありません。プログラムを管理するHackerOneは、オープンソースセキュリティをより効果的に処理する方法を検討しながら、「投稿を一時停止している」と述べています。 複数の大手ソフトウェア企業による
すべての記事を読み込みました