Google、攻撃で悪用される新たなChromeゼロデイ脆弱性に警告
Googleは火曜日、230件の脆弱性を修正しました。その中には、実際の攻撃で悪用されている新たなChromeゼロデイ脆弱性も含まれており、年初から数えて7件目の悪用済みゼロデイ脆弱性となります。 「CVE-2026-87491を悪用するエクスプロイトが実際に存在することをGoogleは把握しています」と、同社は火曜
Googleは火曜日、230件の脆弱性を修正しました。その中には、実際の攻撃で悪用されている新たなChromeゼロデイ脆弱性も含まれており、年初から数えて7件目の悪用済みゼロデイ脆弱性となります。 「CVE-2026-87491を悪用するエクスプロイトが実際に存在することをGoogleは把握しています」と、同社は火曜
Googleは、Windows、macOS、Linux向けにChrome 153を安定版チャネルでリリースし、230件のセキュリティ問題を修正しました。この中には、攻撃者がすでに実際の攻撃で悪用しているV8 JavaScriptエンジンの脆弱性も含まれています。 今回のリリースは今後数日から数週間かけて段階的に展開さ
Ciscoは、複数のClamAVメモリ破損脆弱性により、認証されていないリモート攻撃者が影響を受けるCisco Secure Endpoint Connectorインストール環境上でのスキャン処理を妨害できる可能性があると警告しました。 アドバイザリcisco-sa-clamav-WuuvVd26で公開されたこれらの
Googleはデスクトップ版Chrome Stableチャンネルの新しいアップデートをリリースし、WebGL、Aura、Skia、ANGLE、Viewsに影響する6件の緊急メモリ安全性の欠陥を含む、合計41件のセキュリティ脆弱性に対応しました。 今回のアップデートにより、ChromeはWindowsおよびmacOSで
Rockwell Automationは、Arena Simulationソフトウェアに存在した4件の脆弱性を修正しました。CISAおよびRockwellが公表したアドバイザリによると、これらの脆弱性は攻撃者が影響を受けるシステム上で任意のコードを実行できる可能性があるものでした。 Arena Simulationは
Google Chromeバージョン150.0.7871.186では、Codecs、WebMCP、Blink、Inputといった主要なブラウザコンポーネントに影響する深刻度「高」の脆弱性4件が修正されています。 Googleはこれらの脆弱性が実際に悪用されているという証拠は確認していないとしていますが、大多数のChr
Googleは、Chrome安定版チャネルの新しいアップデートをリリースしました。今回の更新では、任意コード実行につながる可能性のある境界外書き込み(out-of-bounds write)や解放後使用(use-after-free)を含む、複数の深刻度の高いメモリ安全性の脆弱性が修正されています。 今回のアップデー
SAPは2026年7月のセキュリティアップデートの一環として、複数製品にまたがる16件の脆弱性に対処しました。この中には、NetWeaver、Commerce Cloud、AppRouterにおける3件の重大な脆弱性が含まれています。 今月修正された最初の重大な問題は、コアとなるSAPエンタープライズソフトウェアのラ
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Google ChromiumのV8エンジンに存在する重大な脆弱性を「悪用が確認された脆弱性カタログ(KEVカタログ)」に追加し、この脆弱性が実際の攻撃で積極的に悪用されていると警告しています。 CVE-2026-11645として追跡されているこのゼロデ
CISAは、Google Chromiumに存在し実際に悪用されているゼロデイ脆弱性について新たな警告を発しました。この脆弱性を利用すると、攻撃者は悪意のあるウェブコンテンツを通じて任意のコードを実行できる可能性があります。 この脆弱性は CVE-2026-11645として追跡されており、Chromiumの「V8」J
すべての記事を読み込みました