ニュース 7日前更新
WordPress脆弱性3件、Apple連携ログイン偽装で管理者乗っ取り CVE-2026-8457
開発セキュリティ
2026年8月1日、WordPressの拡張機能(プラグイン)3件に脆弱性が公表されました。会員登録に使う『Appleでサインイン』の本人確認が甘く、パスワードなしで管理者になりすまされる恐れがあります。残る2件は会員限定ファイルが誰でも読み出せる不具合で、いずれも最新版への更新で直ります。
2026.08.0221 views
ラボ
Lighthouseで4項目すべて100点を取った — 画像40枚・広告つきの記事ページで何が効いたのか、他サイトと同条件で測り直した
開発インフラ
このブログの記事ページが Chrome の Lighthouse で4項目すべて100点になりました。コマンドラインから測り直し、「速い」と言われる9サイトも同じ条件で計測しています。ページ全体 2.1 MB のうち、自分のサイトが出しているのは 99 KB でした。
2026.08.0232 views
ニュース 5日前更新
FreeRDPは3.29.0でも危険、v3.30.0へ更新を CVE-2026-68579
開発Linuxセキュリティ
Linuxなどで広く使われるリモート接続ソフトの土台「FreeRDP」に、接続先になりすまして通信を盗み見たり乗っ取ったりできる脆弱性が22件見つかりました。深刻な緊急2件を含み、RemminaやGNOMEの遠隔操作アプリが対象です。開発元は最新版v3.29.0への更新を強く呼びかけています。CVE-2026-66402ほか。
2026.08.0116 views
ニュース
WordPressのAI Engine脆弱性まとめ 3.6.6では不十分、最新3.7.1へ更新を
AIセキュリティ開発
WordPressプラグイン「AI Engine」の脆弱性まとめ。2026年7月30日からの10日間でCVE-2026-15988(CVSS 8.8)など5件のCVEが公開され、無認証の格納型XSSのCVE-2026-65545は3.6.8以下が対象で3.6.6では直りません。推奨は最新の3.7.1。悪用や実証コードの公開は確認されていません。
2026.08.0112 views
ニュース
画像生成AIツールComfyUIに乗っ取りの脆弱性 CVE-2026-68771、公開環境はv0.26.0へ更新を
AIセキュリティ
画像を生成するAIツールとして世界中で使われている「ComfyUI」に、ログインなしでサーバーを乗っ取られる深刻度9.8の脆弱性が見つかりました。インターネットに公開している環境では、細工したファイルを送られるだけで任意のプログラムを実行される恐れがあります。まだ実際の被害報告はありませんが、対象バージョンと修正版v0.26.0への更新方法、公開設定の見直し点を整理します。
2026.08.0123 views
ニュース
PostgreSQL管理ツールpgAdminに乗っ取りの脆弱性 CVE-2026-17566はv9.17へ
開発セキュリティ
PostgreSQLのデータベースを管理する定番ツール「pgAdmin」に、ログインした利用者が通常権限だけでサーバーを乗っ取れる深刻度9.9の脆弱性など7件が見つかりました。悪用されるとデータベースサーバー上で任意のコマンドを実行される恐れがあります。実際の被害はまだ確認されていませんが、対象や条件、最新版v9.17への更新方法を整理します。
2026.08.0137 views
ニュース
AzureのCosmos DBに最も危険な脆弱性 CVE-2026-66803、修正済みで対処不要
セキュリティインフラ
マイクロソフトのクラウド型データベース「Azure Cosmos DB」に、危険度が最大級(CVSS 10.0)の欠陥CVE-2026-66803が見つかりました。放置すれば他人のデータベースを丸ごと乗っ取られる恐れがありましたが、すでに提供元が修正を完了しており、利用者側の操作は不要です。悪用の報告もありません。
2026.07.3119 views
ニュース
FortiGateのCVE-2025-68686、期限後も被害報告なし。メーカーは悪用を認めず
セキュリティインフラ
世界中で使われている法人向けファイアウォール/VPN機器「FortiGate」の基本ソフトに、通信を細工すると内部の機密情報を読み取られる弱点(CVE-2025-68686)が見つかり、米政府が実際の攻撃を確認しました。ただし単独では侵入できず、過去に侵入された機器が対象です。対象バージョン・修正版・侵害の点検方法を整理します。
2026.07.3145 views
ニュース 6日前更新
Cisco製ファイアウォール管理に固定パスワード CVE-2026-20316、悪用中
海外企業インフラセキュリティ
シスコのファイアウォール管理製品FMCで、製品に埋め込まれたパスワードによる認証なしログインが可能でした。すでに悪用が確認され、米CISAは8月1日までの対応を要求。しかもその合言葉は4か月前に公開済みでした。対象製品と修正ファイル、確認手順を整理します。
2026.07.3045 views
ニュース
Chromeに脆弱性41件、危険度最高が6件 CVE-2026-19137ほか即更新を
セキュリティ海外企業AI
Googleが7月29日に配信したChrome 151で、370件の脆弱性がまとめて塞がれました。悪用された形跡はなく、対処は更新して再起動するだけです。370件の内訳と、3か月続く大量修正がなぜ起きているのか、出回っている「382件」という数字がなぜ間違いなのかをまとめます。
2026.07.3077 views
ラボ
Slackの日本語が全部□に文字化けした。原因は自動更新で増えた1行だった
Linux開発
朝の自動更新のあと、UbuntuのSlackで日本語だけが全部□になった。英数字と絵文字は無事、OS側の日本語フォントも健全。原因はsnapの新バージョンに追加されたFONTCONFIG_SYSROOTの1行で、フォント探索の起点が日本語フォントを持たない共通部品の箱に閉じ込められていた。切り分けの手順と直し方を実際のコマンド出力付きで記録する。
2026.07.3086 views
ニュース
Apache Traffic Server、物差しを替えると順位が逆転 CVE-2026-58155
セキュリティインフラ
2026年7月29日、Apache Traffic Serverの脆弱性38件が一括公表されました。危険度が10.0の3件は、別方式では7.0〜7.8。どちらも開発元Apache自身が付けた公式値です。この差が生まれる理由と、案内された9.1.15が存在しないこと、8系に修正版がないことを公式情報で確かめました。
2026.07.2928 views