TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Chromium

Google accidentally exposed details of unfixed Chromium flaw

【要点】 ◎Googleが未修正のChromium脆弱性情報を誤公開した。悪用されるとブラウザ終了後もJavaScriptが動作し、大規模ボットネット化の恐れがある (BleepingComputer)

米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意 ---

【要点】 ◎ 米CISAがChromeで修正されたCVE-2026-3909とCVE-2026-3910の悪用を確認し、ChromeだけでなくEdgeやOperaなどChromium系ブラウザ利用者にも更新を促した (Security NEXT)

「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起

【要点】 ◎CISAはChromiumのANGLE脆弱性「CVE-2025-14174」と、Sierra Wireless製品の「CVE-2018-4063」をKEVに追加。いずれも悪用確認済みで、更新や利用中止など早急な対応が必要。

「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処

【要点】 ◎MicrosoftはEdgeの更新を公開し、悪用が確認されたChromiumのゼロデイ脆弱性CVE-2025-14174に対処した。

米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用

【ニュース】 ◆米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用 (Security NEXT, 2025/07/25) https://www.security-next.com/172744 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆SharePoint (まとめ) https://vul.hatenadia…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022