アプリ: Chromium
【要点】 ◎Googleが未修正のChromium脆弱性情報を誤公開した。悪用されるとブラウザ終了後もJavaScriptが動作し、大規模ボットネット化の恐れがある (BleepingComputer)
【要点】 ◎ 米CISAがChromeで修正されたCVE-2026-3909とCVE-2026-3910の悪用を確認し、ChromeだけでなくEdgeやOperaなどChromium系ブラウザ利用者にも更新を促した (Security NEXT)
【要点】 ◎CISAはChromiumのANGLE脆弱性「CVE-2025-14174」と、Sierra Wireless製品の「CVE-2018-4063」をKEVに追加。いずれも悪用確認済みで、更新や利用中止など早急な対応が必要。
【要点】 ◎MicrosoftはEdgeの更新を公開し、悪用が確認されたChromiumのゼロデイ脆弱性CVE-2025-14174に対処した。
【ニュース】 ◆米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用 (Security NEXT, 2025/07/25) https://www.security-next.com/172744 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆SharePoint (まとめ) https://vul.hatenadia…