WatchGuard Agentの重大な脆弱性、リモート攻撃者による任意コード実行が可能に
WatchGuardは、同社のWindows向けWatchGuard Agentに2件の重大な脆弱性を確認したと発表しました。これにより、認証されていない攻撃者が脆弱なエンドポイント上で任意のコードを実行できる可能性があります。 これらの脆弱性はCVE-2026-57910およびCVE-2026-57909として追跡
WatchGuardは、同社のWindows向けWatchGuard Agentに2件の重大な脆弱性を確認したと発表しました。これにより、認証されていない攻撃者が脆弱なエンドポイント上で任意のコードを実行できる可能性があります。 これらの脆弱性はCVE-2026-57910およびCVE-2026-57909として追跡
新たに公表されたCursor IDEの脆弱性により、Windows環境で信頼できないリポジトリを開くだけで、プロンプトインジェクションやAIエージェントの関与、あるいは追加のユーザー承認なしに任意コード実行が可能になることが明らかになりました。 当初の問題は悪意あるgit.exeバイナリを中心としたものでしたが、その
Adobeは、ColdFusion 2025およびColdFusion 2023向けに重大なセキュリティアップデートを公開しました。今回の更新では17件の脆弱性に対処しており、これらは任意コード実行、権限昇格、セキュリティ機能の回避、サービス拒否(DoS)攻撃、メモリ情報の露出を引き起こす可能性があります。Cloud
インテルとAMDは火曜日、両社の製品を対象に合計80件を超える脆弱性に対するパッチを発表しました。 インテルは42件の新しいアドバイザリを公開し、72件の脆弱性を取り上げています。 同社は、PROSet/Wireless WiFiソフトウェアに存在する複数の深刻度「高」の欠陥を修正しました。これらは攻撃者による権限昇
Googleは、WindowsおよびmacOS向けにChromeバージョン151.0.7922.108/.109を、Linux向けにバージョン151.0.7922.108をそれぞれリリースしました。 今回のアップデートでは、レンダリング、グラフィックス、JavaScript、ユーザーインターフェース(UI)、メディア
Googleは木曜日、41件のクリティカルおよびハイレベルの脆弱性を修正した最新版Chrome 151のアップデートを公開しました。 これらの脆弱性のうち20件以上は、データ破損やクラッシュ、任意コード実行につながる可能性のあるメモリ安全性のバグです。 今回の最新Chromeアップデートでは、WebGL、Aura、S
Googleは、Chrome安定版チャネルの新しいアップデートをリリースしました。今回の更新では、任意コード実行につながる可能性のある境界外書き込み(out-of-bounds write)や解放後使用(use-after-free)を含む、複数の深刻度の高いメモリ安全性の脆弱性が修正されています。 今回のアップデー
「隔離された環境」という幻想 AIプログラミングアシスタントが独自ソースコードや認証情報、実行中の環境へのアクセス権を前例のない規模で獲得するにつれ、従来の形式的なサンドボックス境界だけではエンドポイントを包括的に保護できなくなっています。Pillarのセキュリティ研究者は最近、Cursor、Co
7-Zipで新たに公表された脆弱性により、攻撃者が特別に細工したXZ圧縮ファイルを開かせることでユーザーを騙し、任意のコードを実行できる恐れがあることが分かりました。脆弱性スキャンツール CVE-2026-14266として追跡され、Trend MicroのZero Day Initiativeによって ZDI-26-
Windows版Cursorのユーザーが任意コード実行のリスクにさらされている可能性があることが、Mindgardによるゼロデイ脆弱性の公表で明らかになりました。この脆弱性により、AI搭載の統合開発環境(IDE)であるCursorは、開いたリポジトリのルートに置かれた悪意あるgit.exeファイルを自動的に実行してし
すべての記事を読み込みました