ラボ 昨日更新
マイナアプリが出たので、マイナンバーカードの中身をエンジニア目線で全部話す
プライバシーセキュリティモバイル
2026年8月25日に提供が始まった「マイナアプリ」を入口に、マイナンバーカードの中身を日常の言葉で開けてみる。カードは金庫ではなく鍵束であること、世界と比べた立ち位置、それでも残る不安の仕分けまで、ひよことフクロウの掛け合いで解説する。
2026.08.269 views
ニュース 2日前更新
DJIドローン16機種の脆弱性 CVE-2026-77812ほか4件
セキュリティ海外企業プライバシー
DJI製ドローン16機種に2件の脆弱性が公表されました。Bluetoothの通信からWi-Fiのパスワードが平文で漏れるCVE-2026-77812(CVSS 9.4)と、機体に保存された写真・動画が認証なしで取り出せるCVE-2026-78255(CVSS 8.7)です。2件は組み合わせて使え、対処はファームウェア更新のみです。
2026.08.246 views
ニュース 3日前更新
SMART SPI にログインできない ― 再開はいつ? 情報漏えいで自分の大学は対象か
セキュリティ国内企業プライバシー
就活の筆記試験対策サイト「SMART SPI」が2026年4月19日から止まっています。運営元ノストラムがランサムウェア攻撃を受けたためで、8月24日時点で再開の告知はありません。福岡大学は最大33,668人分、同志社大学は学生のメールアドレスが漏えいした可能性を公表しています。
2026.08.2414 views
ニュース
LinuxのVPN『strongSwan』が落とされる欠陥 CVE-2026-47895
セキュリティインフラ
LinuxのIPsec VPNで広く使われるstrongSwanに、接続の受付段階でサービスを止められる欠陥CVE-2026-47895が見つかりました。危険度は10点満点の7.5。対象は4.3.3から6.0.6までで、修正版6.0.7は2026年6月8日に公開済みです。EAPもXAuthも使っていない構成は影響を受けません。攻撃は確認されていません。
2026.08.238 views
ニュース
Macの画面共有をパスワードなしで突破 CVE-2026-65400、悪用を確認
Linuxセキュリティ
Appleが2026年8月6日に配布したmacOSの更新に、画面共有の重大な欠陥の修正が入っていました。CVE-2026-65400です。ネットワーク越しにパスワードなしで接続され、最も強い権限を奪われます。米政府は実際の攻撃を確認済みで、仮想通貨の採掘ソフトを仕込まれた例が報告されています。対象のバージョンと確認手順をまとめます。
2026.08.2212 views
ニュース
WindowsのVPN機能に乗っ取りの穴、実際の攻撃を確認 CVE-2026-33824
セキュリティインフラ
Windowsに最初から入っているVPNの鍵交換サービスに、ログインなしで乗っ取られる脆弱性CVE-2026-33824が見つかり、米政府が実際に攻撃されたと発表しました。危険度は10点満点の9.8。修正は2026年4月の更新プログラムで配布済みです。対象のWindowsとKB番号、すぐ更新できないときの回避策をまとめます。
2026.08.2271 views
ニュース 6日前更新
スマイルサーバーが使えない。復旧はいつ?jm9・jm10の対象者とデータ・メールの戻し方
セキュリティクラウド・インフラ国内企業
NTTスマートコネクトのレンタルサーバ「スマイルサーバ」で、jm9.etius.jp と jm10.etius.jp の2台が2026年7月24日から止まったままです。原因は不正アクセスで、調査完了は8月末見込み、止まった環境を戻すのは9月中旬頃が目標とされています。対象の見分け方、代替サーバの申し込み方、データが返ってこない理由をまとめました。
2026.08.2132 views
ニュース
エプソンのプリンター・スキャナー266機種に通信を盗み見られる欠陥
国内企業セキュリティ
セイコーエプソンがプリンターとスキャナーの脆弱性CVE-2026-73542を公表しました。失効したルート証明書が製品内に残っており、通信の中身を第三者に読み取られる恐れがあります。対象は266機種で、直すにはWeb Configから1台ずつ証明書を更新する必要があります。悪用の報告はまだありません。対象機種と手順を整理します。
2026.08.2041 views
ニュース
IBM AIXに脆弱性191件、23件はログイン不要でサーバー乗っ取り
セキュリティインフラLinux
IBMが業務用OS「AIX」とPowerVM VIOS向けに、脆弱性191件をまとめて直す修正を公開しました。うち23件はログイン不要でサーバーを乗っ取られる危険度9.8です。回避策はなく、AIX 7.2 TL05 SP13ほか指定のサービスパックへの更新だけが対処になります。対象バージョンと確認コマンド、Power Systemsファームウェアの21件もあわせて整理します。
2026.08.2071 views
ニュース 4日前更新
Googleの2026年8月スパムアップデートは2日16時間で完了。過去の実績と答え合わせ
SEO海外企業
Googleが2026年8月18日(日本時間19日未明)にスパムアップデートの展開を開始しました。全言語・全地域が対象で、新しいスパムポリシーの追加はありません。公式の状況ページに残る過去の所要時間から、いつ終わるのかの目安と、順位が動いたときの動き方を整理します。
2026.08.1935 views
ラボ
Waylandとは何か。GNOMEやKDEの仲間ではなく、一段下の土台だった
Linux開発
Linuxの手順書によく出てくる「Waylandセッションで使用していること」という前提条件。その正体を調べ直しました。WaylandはGNOMEやKDEと並ぶ選択肢ではなく一段下の土台で、X11から作り直された理由はアプリ同士の分離にあります。自分の環境がどちらで動いているかの確認方法と、Ubuntu 26.04で変わった点まで実機で確かめています。
2026.08.1928 views
ニュース
Oracle月次パッチ943件、危険度10.0が3件 CVE-2026-61241ほか
インフラセキュリティ
オラクルが2026年8月18日、943件の修正をまとめて公開しました。10点満点で最悪の10.0が3件、9.0以上が151件。約半数の467件はログインなしでインターネット越しに悪用できます。連結決算に使うHyperionと、企業システムの土台Fusion Middlewareに集中しており、日本語の報道はまだ出ていません。次回は9月15日です。
2026.08.1930 views