タグ: Chromium

techradar.com

Microsoftが史上最大となる今回のPatch Tuesdayをリリース、危険なゼロデイ脆弱性3件を含む驚異の622件を修正

Microsoftの2026年7月のPatch Tuesdayでは、記録的な622件の脆弱性を修正。うち58件は緊急(critical)、2件は実際に悪用が確認され、1件はすでに一般公開済み。さらにChromium関連のバグ428件も含まれる実際に悪用されている脆弱性には、CVE‑2026‑56155(AD FSの

cyberpress.org

ToddyCat APT、ConfuserExで難読化した.NETツールでGmailアカウント侵害を自動化

高度標的型攻撃(APT)グループ「ToddyCat」として知られる集団が、Gmailアカウントの侵害を自動化するために設計された新たな.NETベースのマルウェア「Umbrij」を用いて、サイバースパイ活動の能力を拡大しています。 従来の認証情報窃取攻撃とは異なり、このマルウェアはGoogleの OAuth認可プロセス

cyberpress.org

Google Chrome 151アップデート、重大なUAF脆弱性を含む382件のセキュリティ欠陥を修正

Googleは、Windows・Mac・Linux向けの安定版チャンネルにChrome 151を展開しました。今回のアップデートでは、攻撃者による任意コード実行を可能にするCritical(重大)評価のUse-After-Free(UAF)脆弱性を複数含む、計382件のセキュリティ上の問題が修正されています。 今回の

cyberpress.org

CISAがGoogle Chromiumのゼロデイ脆弱性の悪用について警告

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Google ChromiumのV8エンジンに存在する重大な脆弱性を「悪用が確認された脆弱性カタログ(KEVカタログ)」に追加し、この脆弱性が実際の攻撃で積極的に悪用されていると警告しています。 CVE-2026-11645として追跡されているこのゼロデ

gbhackers.com

CISAが警告:悪用が確認されたGoogle Chromiumのゼロデイ脆弱性

CISAは、Google Chromiumに存在し実際に悪用されているゼロデイ脆弱性について新たな警告を発しました。この脆弱性を利用すると、攻撃者は悪意のあるウェブコンテンツを通じて任意のコードを実行できる可能性があります。 この脆弱性は CVE-2026-11645として追跡されており、Chromiumの「V8」J

gbhackers.com

VoidStealer マルウェアがブラウザ組込保護にもかかわらずChromeデータを狙う

新たに発見された情報盗聴マルウェアVoidStealerは、研究者がGoogle Chromeのアプリバインド暗号化(ABE)をバイパスできることを明かした後、懸念を引き起こしています。これは機密ブラウザデータを保護するために設計されたセキュリティ機能です。 このマルウェアは、攻撃者がメモリから直接暗号化キーを抽出で