ニュース
データ管理ツール『Directus』に情報漏れの脆弱性、パスワード付き共有リンクを第三者に見られる恐れ CVE-2026-61836、最新版12へ更新を
開発セキュリティ
データ管理ツール「Directus」に情報漏れの脆弱性CVE-2026-61836(危険度8.6)が見つかりました。ログイン不要で、パスワード付きの共有リンクの中身まで無関係の第三者に見られる恐れがあります。影響はキャッシュ機能と共有リンクを併用する環境に限られ、修正版は12.0.0。該当する場合は今すぐ更新を。
2026.07.1630 views
ラボ
VSCodeからZedへ乗り換えてみた — Claude Code・Copilot・Python/Go開発環境を移行実況
AI開発
普段使いのエディタをVSCodeからZedへ乗り換える様子をそのまま記録しました。入れていた拡張機能が何に代替できるか1つずつ確認し、実際につまずいた場所もそのまま書いています。
2026.07.1588 views
ラボ
Ubuntuのスクリーンショットを「セッション単位」で自動フォルダ分けする
自動化Linux開発
Ubuntu標準のスクリーンショット機能だけで撮り続けると保存フォルダがすぐに汚れる。追加ソフト不要で、systemdのuser path unitを使い「前の1枚から2時間以上空いたら別の作業」とみなしてセッション単位に自動仕分けする仕組みを作った話。
2026.07.1518 views
ラボ
PostgreSQLが遅い理由を手を動かして理解する - Docker+2000万行データで学ぶ15のチューニング実例
インフラデータベース開発
ローカルDockerにPostgreSQL 18を立て、Fakerで作った通販サイト風データ(最大2000万行)で実務によくある15のパフォーマンス問題を実際に再現しました。EXPLAIN (ANALYZE, BUFFERS)の実測値つきで、インデックス・拡張統計・パーティショニング・同時実行のロック競合まで、Before→原因→対処→Afterの形で解説します。
2026.07.1417 views
ニュース
Argo CDの初期設定に穴、Kubernetes全体を乗っ取られる恐れ CVE-2026-15416
セキュリティインフラ開発
社内ネットワークに入り込んだ攻撃者が、Argo CDの管理下にあるサーバー基盤をまるごと乗っ取れる恐れのある欠陥が見つかりました。CVE-2026-15416、危険度は10点満点で8.9。世界のGitOps利用者の約半数が使う人気ツールで、配布用のチャートをv10.0.0へ更新するか、通信を制限する設定を有効にする対応が必要です。
2026.07.1419 views
まとめ
3年間、ゲームがあなたの「番号」を送っていた ― アプリの計測タグから識別情報が漏れる仕組みと防ぎ方
開発セキュリティ
LINEヤフーが「LINEポコポコ」など3作品で利用者の識別情報を約710万件、外部の広告ツールへ誤送信していた問題を入口に、『アプリの計測タグからなぜ識別情報が漏れるのか』『開発現場で意図しないデータ送信をどう防ぐか』を解説。内部識別子とは何か、名前も電話番号も含まないのに問題になる理由、3年10か月気づけなかったデータガバナンスの構造、開発者向けチェックリストと利用者の対処までまとめました。
2026.07.1418 views
ニュース
WordPressの拡張機能で乗っ取りの欠陥が一挙28件、最悪の10点満点が2件 ― 対象プラグイン一覧と対処(2026年7月13日)
開発セキュリティ
2026年7月13日の夜、WordPressの拡張機能(プラグイン・テーマ)で危険な欠陥が一挙28件公開されました。危険度9以上が16件、うち最悪の10点満点が2件で、多くはログイン不要でサイト乗っ取りや会員情報の抜き取りが可能です。予約プラグインのAmelia・LatePoint、多くのテーマに組み込まれるKirkiなども対象。使っているプラグインが対象か一覧で確認でき、今すぐの対処もわかります。
2026.07.1355 views
ニュース
PraisonAIに脆弱性が4件追加、危険度10.0も CVE-2026-48168ほか最新版へ
セキュリティ開発AI
AIに仕事を任せる人気ツール『PraisonAI』に、危険度10点満点中10.0の脆弱性CVE-2026-61447など計5件が見つかりました。AIに指示を送るだけで、サーバー上で悪意あるプログラムを実行され、APIキーなどの機密情報を盗まれる恐れがあります。過去にも公開数時間で実際に攻撃された前例があり、利用者は今すぐ2つの部品を最新版へ更新してください。
2026.07.1131 views
ニュース
【2026年7月11日】セキュリティ脆弱性まとめ ― WordPressプラグイン7件で管理者乗っ取りが連鎖、一般利用者への影響は
セキュリティ開発
2026年7月11日に公開された脆弱性のうち、個別速報にしなかったものを一日分まとめました。WordPressプラグイン7件で『会員や投稿者のアカウント1つから管理者を乗っ取る』欠陥が連鎖し、利用者200万超のElementor拡張も対象です。ログインの要否で自分に関係するかを判定でき、一般利用者が今すぐ動くべきものも解説します。
2026.07.1138 views
ニュース
miniOrangeは7.8.1へ CVE-2026-12761、版数の見方に注意
セキュリティ開発
多くのWordPressサイトで使われているminiOrange社のログイン連携プラグイン『Social Login and Register』『OAuth SSO』2種に、ログイン不要で管理者アカウントを奪える深刻な脆弱性(CVE-2026-12761・CVE-2026-57807、危険度9.8)が見つかりました。本人確認の詰めが甘く、第三者がなりすまして管理者権限を取得できます。使っている場合は今すぐ最新版へ更新してください。
2026.07.1128 views
ニュース
JoomlaのBalbooa・iCagendaに脆弱性4件、2.4.1では不十分 CVE-2026-65880
開発セキュリティ
Joomla拡張『Balbooa Forms』に危険度10点の脆弱性が新たに公表されました。7月に修正版とされた2.4.1・2.4.2では防げず、署名欄を置いたフォームがあるとログイン不要でコードを実行される恐れがあります。安全なのは2.4.3のみ。iCagendaとGridboxを含む計4件をまとめました。
2026.07.1142 views
ニュース
9Routerの初期パスワードが『123456』、CVE-2026-63732で乗っ取りの恐れ
セキュリティ開発AI
Claude CodeやCursorを無料のAIに繋ぐ人気ツール『9Router』(GitHubスター2万超)に、深刻な脆弱性が相次いで見つかりました。保存したAPIキーやトークンが丸ごと盗まれる恐れ(CVE-2026-55500・危険度9.9)に加え、ログイン不要でサーバーを乗っ取られる最悪評価10.0の欠陥も。自己ホストしている人は今すぐ最新版へ更新し、インターネットに公開しないでください。
2026.07.1130 views