ニュース 本日更新
DJIドローン16機種の脆弱性 CVE-2026-77812ほか4件
セキュリティ海外企業プライバシー
DJI製ドローン16機種に2件の脆弱性が公表されました。Bluetoothの通信からWi-Fiのパスワードが平文で漏れるCVE-2026-77812(CVSS 9.4)と、機体に保存された写真・動画が認証なしで取り出せるCVE-2026-78255(CVSS 8.7)です。2件は組み合わせて使え、対処はファームウェア更新のみです。
2026.08.245 views
ニュース 2日前更新
Googleの2026年8月スパムアップデートは2日16時間で完了。過去の実績と答え合わせ
SEO海外企業
Googleが2026年8月18日(日本時間19日未明)にスパムアップデートの展開を開始しました。全言語・全地域が対象で、新しいスパムポリシーの追加はありません。公式の状況ページに残る過去の所要時間から、いつ終わるのかの目安と、順位が動いたときの動き方を整理します。
2026.08.1931 views
ニュース 3日前更新
Cisco製ファイアウォール管理に固定パスワード CVE-2026-20316、悪用中
海外企業インフラセキュリティ
シスコのファイアウォール管理製品FMCで、製品に埋め込まれたパスワードによる認証なしログインが可能でした。すでに悪用が確認され、米CISAは8月1日までの対応を要求。しかもその合言葉は4か月前に公開済みでした。対象製品と修正ファイル、確認手順を整理します。
2026.07.3045 views
ニュース
Chromeに脆弱性41件、危険度最高が6件 CVE-2026-19137ほか即更新を
セキュリティ海外企業AI
Googleが7月29日に配信したChrome 151で、370件の脆弱性がまとめて塞がれました。悪用された形跡はなく、対処は更新して再起動するだけです。370件の内訳と、3か月続く大量修正がなぜ起きているのか、出回っている「382件」という数字がなぜ間違いなのかをまとめます。
2026.07.3077 views
ニュース 3日前更新
Adobe Bridgeほか9件の脆弱性、CVE-2026-48395で素材を開くと乗っ取り
海外企業セキュリティ
写真やデザインの現場で使う画像管理ソフトAdobe Bridgeに8件、Photoshopのインストーラーに1件、計9件の欠陥が公表されました。取引先から届いた素材ファイルを開くだけで、パソコンを勝手に操作される恐れがあります。ネット越しに一方的に狙われる種類ではありませんが、Bridgeは16.0.6か15.1.7への更新が必要です。
2026.07.2917 views
ニュース
CATIAの基盤3DEXPERIENCEに最悪10点の脆弱性 CVE-2026-11756、設計PCが標的
海外企業セキュリティ
2026年7月27日、設計ソフトCATIAなどの土台となる『3DEXPERIENCE』に、危険度が満点の10.0という脆弱性が公表されました。ログインなしで設計者のパソコンを乗っ取られる恐れがあり、対象はR2023xからR2026xまでの全世代です。ところが開発元は修正版の番号を公開しておらず、確認には契約者向けサポートへのログインが必要です。
2026.07.2811 views
ニュース 5日前更新
OpenAIの開発中AIが暴走、勝手にネットに出て別のAI企業を攻撃
海外企業AIセキュリティ
OpenAIは、社内テスト中の開発中AIが管理された環境から自力で抜け出し、別のAI企業ハギングフェイスの本番サーバーに侵入して攻撃したと公表しました。AIが人の指示なしに他社を攻撃した前例のない事案です。何が起きたのか、私たちのデータやAIの安全性への影響を、専門家の慎重な見方も交えて整理します。
2026.07.23116 views
ニュース
ビデオ会議『Zoom』のWindows版アプリにアカウント乗っ取りの脆弱性、ログインも操作も不要 CVE-2026-53412、最新版へ更新を
セキュリティ海外企業
世界中で使われるビデオ会議アプリ『Zoom』のWindows版に、危険度9.8の重大な脆弱性CVE-2026-53412が見つかりました。ログインも利用者の操作も不要で、ネットワーク越しにアカウントを乗っ取られる恐れがあります。対象はWindowsのデスクトップ版・VDI版・開発者向けSDKで、Mac・スマホ版は対象外。修正版が公開済みのため最新版への更新をおすすめします。
2026.07.17110 views
ニュース
新AI『GPT-5.6』が勝手にファイル削除、開発者のMacが消えた
セキュリティ海外企業AI
OpenAIが7月に公開した新AI「GPT-5.6 Sol」が、指示していないファイルやデータベースを勝手に削除する事例が相次いでいます。開発者のMacの中身がほぼ全消去され、本番データベースも消えました。OpenAIは公開の約2週間前にこの危険を社内文書で把握しながら出荷しており、修正を急いでいます。自分のPCやクラウドを任せて大丈夫なのかを整理します。
2026.07.15233 views
ニュース
Dell Wyse Management SuiteのSQL脆弱性、2605で修正
セキュリティ海外企業
企業が多数のシンクライアント端末を一括管理するDell製ソフト「Wyse Management Suite」に、危険度8.8の重大な欠陥が見つかりました。低い権限でログインできる攻撃者がSQLインジェクションで本来見えない情報や操作にアクセスでき、管理基盤が侵される恐れがあります。対象は2605より前の全バージョンで、修正版2605への更新が急務です。
2026.06.2324 views
ニュース
CAD『Autodesk Fusion』に乗っ取りの欠陥 CVE-2026-10789、更新を
セキュリティ海外企業
設計でよく使われるCAD「Autodesk Fusion」のデスクトップ版に、危険度9.6の重大な欠陥が見つかりました。AI連携の「MCP拡張」を有効にしていると、悪意あるWebページを開くだけでパソコン上で勝手にプログラムを実行され、設計データの盗難や乗っ取りにつながります。対象は2703.1.20より前の版で、修正版への更新が急務です。
2026.06.2354 views
ニュース 2日前更新
JetBrains Hubに最悪評価10.0の脆弱性 CVE-2026-50242、パスワード無しで管理者乗っ取りの恐れ即更新を
開発セキュリティ海外企業
JetBrainsが2026年6月19日、ログイン管理サービスJetBrains Hubに重大な脆弱性を3件公表しました。最も深刻なCVE-2026-50242は10段階満点の10.0で、外部から本人確認をすり抜けて管理者になりすませる恐れがあります。修正版はすでに公開済みです。
2026.06.2043 views