ニュース
NGINX Rift CVE-2026-42945:影響範囲・確認手順・暫定回避策
インフラセキュリティ
NGINXに18年潜んだ重大脆弱性CVE-2026-42945(NGINX Rift/CVSS 9.2)が公開され、すでに実際の攻撃も始まっています。認証不要でサーバを乗っ取られる恐れあり。Rocky Linux・RHEL系・Ubuntu・Debian・SUSEのパッチ状況、確認コマンド、暫定回避策をディストリ別早見表でまとめます。
2026.05.15284 views
ニュース
Linuxカーネルの脆弱性『Fragnesia』とは。対象バージョンと対策まとめ
インフラセキュリティLinux
Linuxカーネルの新たな権限昇格脆弱性『Fragnesia』(CVE-2026-46300)が5月13日に公開。Copy Fail・Dirty Fragに続き3週間で3度目のroot奪取バグ。XFRM ESP系の古い設計が一斉に剥がれ始めた構造を、運用者向け5層遮断フレームで解説。
2026.05.14231 views
ニュース
Linux脆弱性『Copy Fail』の現状。更新済みサーバーは対処不要
セキュリティインフラLinux
Linuxカーネルの権限昇格脆弱性『Copy Fail』(CVE-2026-31431)。Ubuntuは24.04 LTS以前が対象で26.04は影響なし。732バイトのコードで管理者権限を奪える仕組み、Red Hat・Debian等のディストロ別早見表、JVNVU#96811810と多層防御を運用者目線で解説。
2026.05.12177 views
ニュース
【速報】REvil/GandCrab首謀者を独警察が実名公開、31歳ロシア人
海外企業セキュリティ
ドイツ連邦刑事局がランサムウェアGandCrab/REvilの首謀者を31歳のロシア人ダニール・シチューキンと特定し実名公開。被害総額3500万ユーロ超、Kaseya攻撃の裏側にいた「UNKN」の正体。
2026.04.0759 views
ニュース
LinkedIn、ログインするたびにChrome拡張6,000件以上をスキャン
プライバシーセキュリティ海外企業
LinkedInがページ読み込み時にChrome拡張機能6,236件をスキャンし、デバイス情報を収集していたことが判明。ドイツの調査団体Fairlinkedが技術的証拠を公開し、BleepingComputerが独自検証で確認。
2026.04.0554 views
ニュース
ChromeのWebGPU脆弱性は146以降で修正済み。2026年悪用5件の現状
セキュリティ海外企業
GoogleがChromeの緊急アップデートを公開。WebGPU実装「Dawn」のuse-after-free脆弱性CVE-2026-5281はすでに悪用が確認されており、CISAは4月15日までのパッチ適用を命じた。2026年4件目のゼロデイとなる。
2026.04.0397 views
ニュース
Claude Codeのソースコード流出、51万行が漏れた全容と教訓
セキュリティ開発AI
Anthropicの開発ツール「Claude Code」からTypeScript 51万行が流出。たまごっち風ペット機能や自律エージェント「KAIROS」など未公開機能が露出した。技術的原因と開発者向けの対策を解説する。
2026.04.0244 views
ニュース
axiosにマルウェア混入、週間1億DLのnpmパッケージにRAT
セキュリティ開発
JavaScriptの定番HTTPクライアントaxiosが乗っ取られ、バージョン1.14.1と0.30.4にリモートアクセス型トロイの木馬が混入。北朝鮮UNC1069の犯行とMandiantが帰属。影響確認方法を解説。
2026.04.0178 views
まとめ
AIでソフトウェア開発はどう変わったか、Cursor 3.0 / Claude Code / Copilot【2026年5月】
開発AIセキュリティ
AIで開発は10倍速くなった。同時にセキュリティ脆弱性も急増した。2026年3月時点のデータと実例で、AIがソフトウェア開発にもたらした恩恵と危機の両面を整理する
2026.03.3072 views
ニュース
【衝撃】Trivyから始まった連鎖攻撃、10日で4つのOSSが陥落した
開発セキュリティインフラ
セキュリティスキャナーTrivyへの攻撃を起点に、Checkmarx・LiteLLM・Telnyxが10日間で連鎖的に侵害された。CISAがKEVカタログに追加、Microsoft等が一斉分析。攻撃の全貌と対策を解説
2026.03.30131 views
ニュース
【緊急】Laravel Livewireに致命的RCE、イラン国家ハッカーが悪用中
開発セキュリティ
CVSS 9.8のLaravel Livewire脆弱性(CVE-2025-54068)をイラン国家支援ハッカーMuddyWaterが悪用中。認証不要でサーバーを完全制御される。CISA修正期限は4月3日。影響範囲と対処法を解説
2026.03.3045 views
ニュース
【続報】Telnyx PyPI侵害、WAVファイルにマルウェアを隠すTeamPCPの新手口
セキュリティ開発
LiteLLMに続き、Telnyx Python SDKがTeamPCPに乗っ取られた。今度はWAV音声ファイルにマルウェアを隠す新手口。影響バージョン・確認方法・対処法をまとめる。
2026.03.2864 views