Wiresharkが4.6.8をリリース、28件のセキュリティ脆弱性を修正
Wiresharkはバージョン4.6.8をリリースし、セキュリティ脆弱性に対応しました。今回特定された28件の問題は、特殊に細工されたトラフィックやキャプチャファイルをこのネットワークプロトコルアナライザーが処理した際に、クラッシュや異常終了、メモリ安全性の問題、サービス拒否(DoS)状態を引き起こす可能性があるもの
Wiresharkはバージョン4.6.8をリリースし、セキュリティ脆弱性に対応しました。今回特定された28件の問題は、特殊に細工されたトラフィックやキャプチャファイルをこのネットワークプロトコルアナライザーが処理した際に、クラッシュや異常終了、メモリ安全性の問題、サービス拒否(DoS)状態を引き起こす可能性があるもの
Wireshark 4.6.8では、このプロトコルアナライザに存在していたセキュリティバグ28件が修正されました。そのうち9件は、保存済みのキャプチャファイルを開いた際に発生する種類のものです。この9件はファイルパーサ、つまり解析(dissection)が始まる前にディスク上のキャプチャを読み込むコー
研究者らは、人気のミーティングプラットフォームZoomに3件の脆弱性を発見しました。悪意のあるコラボレーションデータを介して、ミーティング参加者の一人が別の参加者を攻撃できてしまう可能性があるというものです。 これらの脆弱性はCVE-2026-53413、CVE-2026-53414、CVE-2026-53415
Googleは木曜日、41件のクリティカルおよびハイレベルの脆弱性を修正した最新版Chrome 151のアップデートを公開しました。 これらの脆弱性のうち20件以上は、データ破損やクラッシュ、任意コード実行につながる可能性のあるメモリ安全性のバグです。 今回の最新Chromeアップデートでは、WebGL、Aura、S
Googleは今週、今年に入ってからChromeの脆弱性が急増した背景にAIの活用があったことを認めました。 この増加は4月に始まり7月を通して続いており、最新のブラウザリリースには370件のセキュリティ修正が含まれ、今年これまでに修正されたバグの総数は1,800件を超えました。 Googleは、Chrome 149
GoogleのChrome Security Teamは、脆弱性管理パイプラインの大幅な刷新について詳細を明らかにしました。攻撃者がLLMを悪用して自動化された攻撃コード開発を進める中、AIを積極的に活用してバグの発見・トリアージ・修正のスピードを加速させているといいます。 ChromeのAIセキュリティ活用は202
Googleは、クリティカルおよび高深刻度のuse-after-free脆弱性を含む7件のメモリ安全性バグを修正するChrome 150のセキュリティアップデートをリリースしました。 今回のブラウザアップデートでは、ChromeのCameraCapture、GPU、Networkの各コンポーネントに影響するクリティカ
Googleは、Windows・Mac・Linux向けの安定版チャンネルにChrome 151を展開しました。今回のアップデートでは、攻撃者による任意コード実行を可能にするCritical(重大)評価のUse-After-Free(UAF)脆弱性を複数含む、計382件のセキュリティ上の問題が修正されています。 今回の
Googleは木曜日、深刻度が「緊急」および「高」に分類される28件の脆弱性を修正したChrome 149アップデートをリリースしました。 今回のアップデートでは、5件の緊急度「Critical(緊急)」の脆弱性が修正されています。Core、DigitalCredentials、WebMIDIにおけるuse-afte
GoogleはWindows、macOS、Linux向けのChromeに緊急アップデートを配信しました。今回のアップデートでは、合計74件の脆弱性が修正されています。中でも特に重要なのは、そのうちの1件がすでに実際の攻撃に悪用されている点です。新しい安定版のバージョン番号は、Windows・mac
すべての記事を読み込みました