2026-07-22から1日間の記事一覧
【要点】 ◎JVNはFeliCaの一部ICチップに深刻度「高」の脆弱性を公表し、物理アクセスによりデータの読み取りや改ざんが可能となるため、事業者へシステム側対策を求めた (ITmedia)
【要点】 ◎Firefox 153はQRコード生成やPDF結合、HDR動画再生などの新機能を追加するとともに、ローカルアクセス制御などセキュリティ機能も強化した (Gigazine)
【要点】 ◎Windmillの認証不要パストラバーサル脆弱性は実際に悪用されており、任意ファイルの読み取りや環境によっては管理者権限でのコード実行につながる恐れがある (The Hacker News)
【要点】 ◎Adobe Acrobat拡張機能のUXSS脆弱性により、悪意あるサイトがWhatsApp Webの認証済みセッションからチャット内容などを読み取れる問題が修正された (The Hacker News)
【要点】 ◎Ubuntuのsnap-confineに存在する競合状態の脆弱性により、ローカル一般ユーザーがroot権限を取得でき、デフォルト構成のUbuntu Desktopが影響を受ける (The Hacker News)
【要点】 ◎GitHubは公開バグ報奨金を大幅に減額し、高額報酬を招待制VIPへ集約する一方、AI時代に対応して質の高い脆弱性報告を重視する方針へ転換した (The Hacker News)
【要点】 ◎MozillaはFirefox 153とFirefox ESRを公開し、ESR版では公開済みエクスプロイトに対応するクリティカルな脆弱性を含む複数の脆弱性を修正した (Security NEXT)
【要点】 ◎Oracleは2026年7月の四半期セキュリティ更新で1,400件超の脆弱性を修正し、多くはAIを活用した社内調査で発見されたとみられる (Security Week)
【要点】 ◎CISAは実際に悪用されているLangflowの重大なRCE脆弱性をKEVへ追加し、連邦機関に対し緊急のパッチ適用と侵害調査を指示した (BleepingComputer)
【要点】 ◎Oracleは四半期定例パッチで1,449件の脆弱性を修正し、CVSS 9.0以上の重大な脆弱性261件を含む幅広い製品の更新を公開した (Security NEXT)