Chromeセキュリティアップデート、境界外書き込みと解放後使用の脆弱性を修正
Googleは、Chrome安定版チャネルの新しいアップデートをリリースしました。今回の更新では、任意コード実行につながる可能性のある境界外書き込み(out-of-bounds write)や解放後使用(use-after-free)を含む、複数の深刻度の高いメモリ安全性の脆弱性が修正されています。 今回のアップデー
Googleは、Chrome安定版チャネルの新しいアップデートをリリースしました。今回の更新では、任意コード実行につながる可能性のある境界外書き込み(out-of-bounds write)や解放後使用(use-after-free)を含む、複数の深刻度の高いメモリ安全性の脆弱性が修正されています。 今回のアップデー
Microsoft 365 Appsに新たに開示されたリモートコード実行(RCE)脆弱性が、エンタープライズ環境で懸念を呼んでいます。攻撃者は悪意を持ったExcelドキュメントを悪用することで、標的システム上で任意のコードを実行できます。Hacking& Cracking CVE-2025-60727として追
エンタープライズソフトウェアメーカーのSAPは火曜日、15件の新しいセキュリティノートを公開しました。そのうち4件は、NetWeaver、Commerce、Data Hubにおける重大な深刻度の脆弱性を修正するものです。 修正された脆弱性の中で最も深刻なのはCVE-2026-44748(CVSSスコア9.9)で、Ne
Redisに存在する深刻な脆弱性 CVE-2026-23631(通称「DarkReplica」)は、レプリケーションサブシステムに潜む複雑なuse-after-free(UAF)の条件を通じて、認証済みの展開環境をリモートコード実行(RCE)の脅威にさらすものです。この脆弱性は、セキュリティ研究者のYoni Sher
研究者たちは、広く普及している7-Zipデータ圧縮ユーティリティに重大なセキュリティ脆弱性を発見した。精巧に細工されたディスクイメージを開くと、通常の解凍失敗ではなく任意のリモートコード実行が引き起こされる。重要なのは、このメモリ破損の異常がNTFSアーカイブ用の内部パーサー内に存在するという点だ。さらに、ファイルの
NGINXユーザーは、F5が新しい脆弱性を公開した後、重大なセキュリティ上の問題に直面しています。この脆弱性はCVE-2026-9256として追跡され、広く使用されているngx_http_rewrite_moduleに影響を与えています。 「Nginx-poolslip」と名付けられたこの欠陥により、攻撃者はサービス
Googleは、複数の脆弱性に対応するChromebrowserの重大なセキュリティアップデートをリリースし、攻撃者が影響を受けたシステムで任意のコードを実行できる可能性がある脆弱性に対処しました。 現在グローバルにユーザーへロールアウトされているアップデートは、ChromeをWindowsおよびmacOSでバージョ
このアップデートは、2026年を通じてChromeのメモリ破損の開示が加速する中で提供されています。 Stable チャネルは Windows と macOS では 148.0.7778.178/179 に、Linux では 148.0.7778.178 に更新されており、今後数日から数週間にかけて段階的なロールアウ
Linuxエコシステムは数週間にわたり連続的な波状の障害に見舞われています。Copy FailとDirty Fragを巡る業界の混乱がようやく沈静化したばかりで、DirtyDecryptと名付けられた重大なカーネル欠陥を通じた新たなローカル権限昇格のベクトルが現れました。コアメンテナーは上流ソースツリーに決定的な修
CVE-2026-2005の新たにリリースされたPoC悪用により、PostgreSQLのpgcrypto拡張機能の重大な脆弱性に改めて注目が集まり、システムがリモートコード実行(RCE)に晒される状況となっています。 セキュリティ研究者は、ほぼ20年前にさかのぼるレガシーコードパスに根ざしたこの欠陥により、攻撃者が権
すべての記事を読み込みました