記事一覧

重大な脆弱性と国内サービス障害は即日速報。日々の IT ニュースをフリーランスエンジニアの実装視点で分析・解説します。

amazon-kiro-cve-2026-10591-file-write-tasks-json-rce-cover-ja
ニュース

AmazonのAI開発ツールKiroに脆弱性 CVE-2026-10591、開くだけでコード実行

開発AIセキュリティ
2026.06.0328 views
kirki-cve-2026-8206-account-takeover-password-reset-cover-ja
ニュース

WordPress『Kirki』のCVE-2026-8206悪用開始、50万サイトで管理者乗っ取り

開発セキュリティ海外企業
2026.06.0256 views
langroid-cve-2026-25879-sqlchatagent-prompt-injection-rce-cover-ja
ニュース

Langroidに脆弱性 CVE-2026-25879、AIが書いたSQLでデータベース乗っ取り

開発セキュリティAI
2026.06.0227 views
wordpress-plugins-gravity-forms-cve-2026-48866-42680-42682-48879-roundup-cover-ja
ニュース

WordPress『Gravity Forms』など4件に脆弱性、CVE-2026-48866を即更新

海外企業開発セキュリティ
2026.06.0218 views
mautic-cve-2026-9558-twig-ssti-may-bundle-cover-ja
ニュース

Mauticにテーマ経由RCE、CVE-2026-9558、5月の7CVEまとめパッチで修正

開発セキュリティ
2026.05.2919 views
acf-extended-cve-2026-8809-admin-creation-second-round-cover-ja
ニュース

ACF Extendedに4か月で2回目の管理者作成、CVE-2026-8809、0.9.2.6で修正

セキュリティ開発
2026.05.2920 views
vllm-cve-2026-4944-trust-remote-code-hardcoded-rce-cover-ja
ニュース

`trust_remote_code=False` が効かない、vLLM 3連目のRCE CVE-2026-4944

AIセキュリティ開発
2026.05.2922 views
zed-editor-cve-2026-44461-44466-malicious-repo-rce-quartet-cover-ja
ニュース

Zedに4連のRCE、悪意あるリポジトリを開くだけで開発者マシン奪取、CVE-2026-44461〜44466、0.229.0で修正

AIセキュリティ開発
2026.05.2926 views
tinymce-cve-2026-47759-47762-stored-xss-quartet-cover-ja
ニュース

WordPress編集者から管理者を奪える、TinyMCEに4連の保存型XSS CVE-2026-47759〜47762

開発セキュリティ
2026.05.2934 views
kokkai-map-viral-claude-individual-developer-cover-ja
ニュース

「国会議員マップ」とは、建設職人がClaude活用で個人開発した政治可視化サイト

開発AI
2026.05.2919 views
jupyter-server-cve-2025-61669-login-open-redirect-cover-ja
ニュース

Jupyter Serverに偽サイト誘導の脆弱性 CVE-2025-61669、2.18.0へ更新を

開発AIセキュリティ
2026.05.2838 views
goobi-viewer-cve-2026-45083-solr-unauth-streaming-cover-ja
ニュース

Goobi viewerに認証なし脆弱性 CVE-2026-45083、デジタルアーカイブが危機

セキュリティ開発インフラ
2026.05.2823 views