Microsoftが史上最大となる今回のPatch Tuesdayをリリース、危険なゼロデイ脆弱性3件を含む驚異の622件を修正
Microsoftの2026年7月のPatch Tuesdayでは、記録的な622件の脆弱性を修正。うち58件は緊急(critical)、2件は実際に悪用が確認され、1件はすでに一般公開済み。さらにChromium関連のバグ428件も含まれる実際に悪用されている脆弱性には、CVE‑2026‑56155(AD FSの
Microsoftの2026年7月のPatch Tuesdayでは、記録的な622件の脆弱性を修正。うち58件は緊急(critical)、2件は実際に悪用が確認され、1件はすでに一般公開済み。さらにChromium関連のバグ428件も含まれる実際に悪用されている脆弱性には、CVE‑2026‑56155(AD FSの
Palo Alto Networksは水曜日、自社製品に影響する13件以上の脆弱性について記載したアドバイザリを公開しました。 今回のアドバイザリでは、Palo Alto Networks製品固有の13件の脆弱性に加え、Googleが自社のPrismaブラウザに使用しているChromiumで最近修正された500件以上
高度標的型攻撃(APT)グループ「ToddyCat」として知られる集団が、Gmailアカウントの侵害を自動化するために設計された新たな.NETベースのマルウェア「Umbrij」を用いて、サイバースパイ活動の能力を拡大しています。 従来の認証情報窃取攻撃とは異なり、このマルウェアはGoogleの OAuth認可プロセス
Googleは、Windows・Mac・Linux向けの安定版チャンネルにChrome 151を展開しました。今回のアップデートでは、攻撃者による任意コード実行を可能にするCritical(重大)評価のUse-After-Free(UAF)脆弱性を複数含む、計382件のセキュリティ上の問題が修正されています。 今回の
Perplexity AIブランドを偽装し、ブラウザの検索を傍受してキー入力を記録したうえで、ユーザーを正規の検索結果へ誘導する悪意あるChromium拡張機能が確認されました。 この拡張機能は「Search for perplexity ai」(ID: flkebkiofojicogddingbdmcmkpbplc
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Google ChromiumのV8エンジンに存在する重大な脆弱性を「悪用が確認された脆弱性カタログ(KEVカタログ)」に追加し、この脆弱性が実際の攻撃で積極的に悪用されていると警告しています。 CVE-2026-11645として追跡されているこのゼロデ
CISAは、Google Chromiumに存在し実際に悪用されているゼロデイ脆弱性について新たな警告を発しました。この脆弱性を利用すると、攻撃者は悪意のあるウェブコンテンツを通じて任意のコードを実行できる可能性があります。 この脆弱性は CVE-2026-11645として追跡されており、Chromiumの「V8」J
Googleは、Chromiumコードベースに存在する深刻な未修正の脆弱性に対する概念実証(PoC)エクスプロイトコードを公開しました。これにより、Chrome、Microsoft Edge、Brave、Operaおよびその他のChromiumベースのブラウザを使用する数百万人のユーザーが、ステルス型ボットネットスタ
Googleは、ブラウザが閉じられてもバックグラウンドでJavaScriptが実行し続け、デバイス上でリモートコード実行を可能にするChromiumの未修正の問題について、誤って詳細を漏らしました。 この脆弱性はセキュリティ研究者Lyra Rebaneによって報告され、Chromium Issue Tracker
新たに発見された情報盗聴マルウェアVoidStealerは、研究者がGoogle Chromeのアプリバインド暗号化(ABE)をバイパスできることを明かした後、懸念を引き起こしています。これは機密ブラウザデータを保護するために設計されたセキュリティ機能です。 このマルウェアは、攻撃者がメモリから直接暗号化キーを抽出で
すべての記事を読み込みました