タグ: 脆弱性修正

techradar.com

驚愕――AI生成のセキュリティパッチは、本来解決すべき問題をきちんと解決できていない

研究者らが6件のCVEに対するAI生成パッチを検証、成功率は低調多くの修正が失敗、動作変更、あるいは新たな脆弱性の混入を招くガイダンスを与えることで結果は改善、評価用ハーネス「FLAWED」を公開生成AI(GenAI)を使って脆弱性を修正する場合、セキュリティ専門家はほとんどの場合、単に「あちらを立てればこちらが

helpnetsecurity.com

JetBrains、TeamCity On-Premisesの認証不要な重大なRCE脆弱性(CVE-2026-63077)を修正

JetBrainsはTeamCity On-Premisesに影響する重大な脆弱性(CVE-2026-63077)を修正し、セルフホスト型サーバーの管理者に対して可能な限り速やかにアップグレードするよう呼びかけています。 「アップグレードができない環境向けに、セキュリティパッチプラグインをリリースしま

cyberpress.org

FFmpeg、メモリ破損やコード実行につながる深刻な脆弱性6件を修正

動画配信プラットフォームからクラウドのトランスコーディングパイプラインまで、あらゆる場面で使われているオープンソースのマルチメディアフレームワーク「FFmpeg」が、バージョン8.1.2以下の全バージョンに影響する深刻度「高」の脆弱性6件を修正しました。 2026年7月24日に公表されたこれらの脆弱性は、ヒープバッフ

cyberpress.org

Google、脆弱性を大規模に発見・修正するGemini 3.5 Flash Cyberを発表

GoogleはGemini 3.5 Flash Cyberを発表しました。これは、主流のFlashモデルよりも高速かつ効率的にソフトウェアの脆弱性を検出・検証・修正できるよう、ファインチューニングされた軽量なサイバーセキュリティモデルです。 今回の発表は、Googleが長年進めてきた自動脆弱性発見への投資を拡大するも

meterpreter.org

7-Zipが重大なXZ脆弱性を修正

単なるアーカイブファイルが、簡単に悪質なハッキングツールに変わってしまうことがあります。幸い、7-Zipの開発元がバージョン26.02をリリースし、XZファイル処理に存在した重大な欠陥を修正しました。実際の攻撃では、攻撃者が被害者のアカウント権限を悪用して不正なコードを実行できる恐れがありました。

helpnetsecurity.com

FreeRDPが3.29.0でセキュリティアップデート、22件の勧告に対応

FreeRDPはApacheライセンスで公開されているリモートデスクトッププロトコル(RDP)の無償実装で、これをベースに構築された数多くのツールを通じて、ワークステーションやサーバーの広範な環境で利用されています。今回リリースされたバージョン3.29.0はセキュリティ、バグ修正、メンテナンスを目的と

helpnetsecurity.com

Debian 13.6セキュリティアップデート、trixieの100件超のアドバイザリに対応

ほとんどのPCには、2013年以降デフォルトでインストールされているUEFI Secure Boot認証局の証明書が搭載されていますが、この証明書が現在有効期限切れとなっています。この証明書は、Secure Bootを有効にした状態でマシンを起動できるようにするブートローダーに署名していたものです。こ

cyberpress.org

Wireshark 4.6.7、クラッシュや無限ループを引き起こす12件のセキュリティ脆弱性を修正

Wiresharkはバージョン4.6.7をリリースし、悪意を持って細工されたネットワークトラフィックやキャプチャファイルによってアプリケーションのクラッシュ、情報漏えい、リソース枯渇を引き起こす恐れのある12件のセキュリティ脆弱性に対処しました。 Wiresharkは広く利用されているオープンソースのネットワークプロ