新たなLinuxカーネルの脆弱性、デッドロック・ライブロック・NULLポインタークラッシュを引き起こす
Linuxカーネルチームは2026年7月19日から20日にかけて新たなCVE群を公開しました。これにより、ファイルシステム、Bluetooth、ネットワーキング、メモリ管理といった複数のサブシステムにわたり、システムがデッドロック、ライブロック、NULLポインター参照によるクラッシュにさらされる恐れがあります。 これ
Linuxカーネルチームは2026年7月19日から20日にかけて新たなCVE群を公開しました。これにより、ファイルシステム、Bluetooth、ネットワーキング、メモリ管理といった複数のサブシステムにわたり、システムがデッドロック、ライブロック、NULLポインター参照によるクラッシュにさらされる恐れがあります。 これ
Googleは、クリティカルおよび高深刻度のuse-after-free脆弱性を含む7件のメモリ安全性バグを修正するChrome 150のセキュリティアップデートをリリースしました。 今回のブラウザアップデートでは、ChromeのCameraCapture、GPU、Networkの各コンポーネントに影響するクリティカ
F5は、NGINX PlusおよびNGINX Open Sourceに影響する3件の脆弱性に関するセキュリティアドバイザリを公開しました。これらの脆弱性は、未認証の攻撃者によってワーカープロセスのクラッシュを引き起こされたり、限定的なメモリ内容を漏洩させられたり、特定の条件下ではコードを実行される恐れがあるというもの
あるセキュリティ研究者の報告によると、GPT-5.6 Sol UltraモデルがChromeバージョン149.0.7827.201に対して動作するレンダラーエクスプロイトの作成に成功しました。このエクスプロイトはV8バージョン14.9.207.35を利用しています。 このモデルはJavaScriptエンジンとWebA
Google Chrome version 150では、Ozone、Skia、V8、GPU、Media、UI、Navigation、libyuv、Linux Toolkit Themingなど、ブラウザの複数のコアコンポーネントに存在する脆弱性が修正されています。 今回のアップデートのうち、CVE-2026-1576
ここ最近、Chromeの更新はほぼ毎日の作業になりつつあります。ですが、これは無視できないほど重要な作業です。 7月8日水曜日、Googleは新たなChromeアップデートをリリースしました。これは前回のアップデートからわずか1日後のことです。 この2つのアップデートにより、合計27件のセキュリティ脆弱性が修正さ
ある研究者が、ログイン済みのデスクトップユーザーであれば誰でもroot権限に昇格できてしまうLinuxカーネルの脆弱性について、概念実証(PoC)エクスプロイトコードと詳細な技術解説を公開しました。特別な権限もコンテナエスケープもsetuidヘルパーも一切必要としません。 この脆弱性はCVE-2026-46215とし
Nebula Securityは、2011年以降のすべての主要ディストリビューションに影響を及ぼすLinuxカーネルの脆弱性を対象とした技術情報とエクスプロイトコードを公開しました。 CVE-2026-43499として追跡され、GhostLockと呼ばれるこのセキュリティ上の欠陥は、Linux 2.6.39で作り込ま
Foxitは、広く利用されているPDF ReaderおよびPDF Editor製品においてリモートコード実行(RCE)につながる複数のUse-After-Free脆弱性に対処するため、重要なセキュリティアップデートをリリースしました。 これらの脆弱性はFoxitの2026年7月8日付セキュリティ情報で公表されたもので
GoogleはChromeの緊急セキュリティアップデートをリリースし、Stableチャンネルの安定版をWindowsおよびmacOSではバージョン150.0.7871.114/.115に、Linuxではバージョン150.0.7871.114にそれぞれ更新しました。 今回のアップデートでは27件の脆弱性が修正されており
すべての記事を読み込みました