ラボ 5日前更新
Waylandとは何か。GNOMEやKDEの仲間ではなく、一段下の土台だった
Linux開発
Linuxの手順書によく出てくる「Waylandセッションで使用していること」という前提条件。その正体を調べ直しました。WaylandはGNOMEやKDEと並ぶ選択肢ではなく一段下の土台で、X11から作り直された理由はアプリ同士の分離にあります。自分の環境がどちらで動いているかの確認方法と、Ubuntu 26.04で変わった点まで実機で確かめています。
2026.08.1924 views
ラボ 5日前更新
ChatGPTデスクトップアプリをUbuntuに入れたら、Codex CLIは消していいのか
AILinux開発
OpenAIがChatGPTデスクトップアプリのLinux版を公開しました。Ubuntu 26.04に入れて確かめたところ、アプリの中のCodexとターミナル用のCodex CLIは実行ファイルが完全に別で、片方を消すことはできませんでした。ただし設定・ログイン・作業履歴は同じ場所を共用しています。
2026.08.1912 views
ニュース
Fluent Forms有料版に裏口付きの偽更新 CVE-2026-73532、6.2.8以上へ
開発セキュリティ
アクセス解析の定番プラグインMonsterInsightsの有料版が、更新ファイルの置き場を乗っ取られ、マルウェア入りの版を配っていました。異常に気づいて切り戻した先の版も汚染済み。同じ日にSupsysticの有料版3種でも同じ手口が確認され、計3件にCVE番号が付きました。更新ボタンを押しただけで感染します。
2026.08.0718 views
ニュース
Apache CXF 12件に危険度が付与、lowが9.8に。Red Hatは未対応
セキュリティ開発
Java製の業務システムがデータをやり取りする土台『Apache CXF』に、6件の脆弱性が公開されました。うち1件はメッセージを1通送るだけでサーバーを乗っ取られる恐れがあります。金融や官公庁の連携システムで使われ、他社製品に内蔵されて名前を知らないまま使っている場合も。4.2.3・4.1.8・3.6.12へ更新を。
2026.08.0618 views
ニュース
TeamCityの乗っ取りが実際の攻撃に CVE-2026-63077、即更新と点検を
セキュリティ開発
ソフトを組み立てて出荷するサーバー「TeamCity」に、IDもパスワードも要らずに乗っ取られる穴が見つかりました。米政府は8月5日、実際に攻撃されている脆弱性として登録し、修正の期限を3日後の8月8日に設定しています。自社サーバーに置いた版が対象で、修正版は7月27日から出ています。
2026.08.0612 views
ニュース
WordPress脆弱性24件、2段階認証が素通りされる CVE-2026-15372
セキュリティ開発
WordPressの拡張機能に脆弱性が24件公表され、うち4件は二段階認証を突破するものでした。WP 2FAは二段階目を検証しておらず、miniOrange 2FAは送り先を攻撃者に付け替えられます。ほかにパスワードで隠した記事が読める4件、サイトを乗っ取られる3件も。24件すべてに修正版が出ています。
2026.08.0514 views
ニュース
WordPress脆弱性10件、20万サイト対象も修正は配布済み CVE-2026-9273
開発セキュリティ
2026年8月5日、WordPressの拡張機能の脆弱性10件が一度に公表されました。最も重い会員機能Kadence Membershipsは、ログイン不要で管理者のパスワード再設定を横取りされます。ただし10件とも修正版は配布済みで、最も古いものは5月20日。危ないのは更新を止めているサイトだけです。
2026.08.059 views
ニュース
WordPress脆弱性5件、パスワード再設定を乗っ取られる CVE-2026-9273
開発セキュリティ
WordPressの拡張機能に脆弱性が5件公表されました。5件とも行き着く先はアカウントの乗っ取りです。会員制サイト向けのKadence Membershipsはログイン不要で管理者のパスワード再設定を横取りされ、通販のDokanは出品者として登録できる人なら管理者を奪えます。5件とも修正版が出ており、更新するだけで対処は終わります。
2026.08.0510 views
ニュース 4日前更新
Jettyに認証をすり抜ける脆弱性 CVE-2026-10050、日本語パスワードが対象
開発セキュリティ
Javaのウェブサーバー「Jetty」に、パスワードを照合せずログインを通してしまう脆弱性が見つかりました。日本語や中国語など英数字以外を含むパスワードが対象です。ただし成立するのは古い認証方式を使っている場合だけ。さらに旧バージョンの修正版は無料では手に入りません。対象の切り分けと対処をまとめます。
2026.08.0415 views
ニュース 6日前更新
baserCMSに脆弱性12件、追えるのは1件だけ CVE-2026-65875
開発セキュリティ
2026年7月30日、国産CMSのbaserCMSが脆弱性12件を一度に公表しました。うち3件は最高ランクの緊急で、ログインなしでデータベースを覗けるものも含まれます。ところが12件中11件は番号で調べても情報が出てきません。Dependabotの警告も飛ばず、日本語の報道もゼロ。対処は5.2.10か5.3.0への更新です。
2026.08.0319 views
ニュース
WordPress脆弱性27件、ログイン不要で管理者乗っ取り CVE-2026-15930
セキュリティ開発
2026年8月3日、WordPressの拡張機能の脆弱性27件が一度に公表されました。会員機能のSimple Membership(4万サイト)はログイン不要で管理者アカウントを奪われます。画像のSVG Supportは100万サイト超が対象。11件が無認証、7件は修正版がなく、6種は配布そのものが止まっています。
2026.08.0348 views
ニュース
WordPressプラグイン脆弱性27件、日本製の追従ボタンも対象 CVE-2026-15383
国内企業セキュリティ開発
WordPressの拡張機能27件に脆弱性。うち1件は日本の会社が作り約9000サイトが使う追従ボタンの拡張で、訪問者が細工した通信を1回送るだけで管理画面に不正なプログラムを仕込まれます。修正版は7月31日に出ているのに、開発元の公式サイトも脆弱性データベースも伝えていません。2026年8月3日公表。
2026.08.036 views