100万ドルのサンドボックス懸賞、Linuxカーネルの脆弱性を発見
2週間にわたる集中型サンドボックスバグ報奨金プログラムには1,285件の報告が寄せられましたが、顧客データにアクセスできたケースはありませんでした。 Vercel Sandboxは、Firecrackerベースのマイクロ仮想マシン環境であり、信頼できないAIエージェントのコードを隔離するためのツールです。Vercel
2週間にわたる集中型サンドボックスバグ報奨金プログラムには1,285件の報告が寄せられましたが、顧客データにアクセスできたケースはありませんでした。 Vercel Sandboxは、Firecrackerベースのマイクロ仮想マシン環境であり、信頼できないAIエージェントのコードを隔離するためのツールです。Vercel
Googleは火曜日、Chrome 153を安定版チャンネルにリリースし、悪用が確認されたゼロデイ脆弱性を含む230件の脆弱性を修正しました。 CVE-2026-87491として追跡されているこの深刻度「中」のセキュリティ欠陥は、ChromeのV8 JavaScript・WebAssemblyエンジンにおける境界外書
Googleは、実際に悪用された痕跡のあるゼロデイ脆弱性CVE-2026-87491を含む、Chromeの230件の脆弱性を修正しました。 「CVE-2026-87491を悪用するエクスプロイトが実際に存在することをGoogleは把握しています」と、同社は火曜日に公開したセキュリティ勧告で述べていま
Googleは木曜日、悪用中のゼロデイ脆弱性を含む12件の脆弱性を修正する最新のChrome 152セキュリティアップデートをリリースしました。 CVE-2026-85046として追跡されているこの深刻度「高」のバグは、ChromeのV8 JavaScript・WebAssemblyエンジンにおけるタイプコンフュージ
Googleは火曜日、Chrome 152のリリースを発表しました。300件を超える脆弱性が修正されており、その大半はAIを用いた社内調査によって発見されたものです。 このうち10件の脆弱性には「重
DEF CON ― あるセキュリティ研究者が、ベルギーで200万人以上のユーザーが利用しているブラウザ拡張機能「Connective」デジタルID認証システムに、深刻な(現在は修正済みの)セキュリティ脆弱性が存在していたことを明らかにしました。 Nitro Software Belgiumが開発したこのソ
マイクロソフトは月曜日、過去1年間にバグ報奨金プログラムを通じて2,000万ドル超を支払ったと発表しました。 2025年7月1日から2026年6月30日までの間に、同社は15のバグ報奨金プログラムを通じて64カ国の研究者から脆弱性報告を受け付けました。 マイクロソフトによると、対象となる報告は2,531件に上り、56
Googleのセキュリティチームは、同社ブラウザに影響する370件の脆弱性に対するセキュリティパッチを公開しました。このうち7件は緊急度が「重大」に分類されています。 このパッチは7月29日、Windows、Mac(151.0.7922.71/.72)、Linux(151.0.7922.71)向けのバージョン151への
Googleは水曜日、Chrome 151を安定版チャンネルでリリースし、370件の脆弱性に対する修正を発表しました。 今回の更新では、Compositing、Views、Skia、Ozoneにおける4件のuse-after-free(解放済みメモリ使用)の問題を含む、深刻度「Critical」の脆弱性7件が解決され
研究者のPaul氏がAMDの自動アップデーターでMITMによるRCEを発見するも、報奨金は支払われずAMDが長期エンバーゴを課し、批判を受けて後に開示ルールを変更セキュリティコミュニティが反発、新ポリシーは透明性を損ない研究者の貢献を軽視するとの声あるセキュリティ研究者がAMD製品にリモートコード実行(RCE)の脆
すべての記事を読み込みました