www.st.ryukoku.ac.jp 2日前

AI恐怖症が米国の新しいコンセンサスに、トランプが珍しく有権者の不安に反応しないワケ

セキュリティホールmemoの2026年8月分まとめ。Apache Tomcat・OpenSSL・NSD・Chrome 152など多数の脆弱性情報に加え、Rustパッケージ改ざん、コナミ製品のヒープバッファオーバーフロー(CVE-2026-19874)、AIによるサイバー攻撃防御に関するOpenAI・Anthropic・Google等の共同声明、ネパール・チベットの土石流災害、AI恐怖症の米国世論など幅広いニュースを収録。

セキュリティホールmemoの2026年8月分まとめ。Apache Tomcat・OpenSSL・NSD・Chrome 152など多数の脆弱性情報に加え、Rustパッケージ改ざん、コナミ製品のヒープバッファオーバーフロー(CVE-2026-19874)、AIによるサイバー攻撃防御に関するOpenAI・Anthropic・Google等の共同声明、ネパール・チベットの土石流災害、AI恐怖症の米国世論など幅広いニュースを収録。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2日前

「SNSより会議に出て!」斎藤元彦・兵庫県知事にしびれを切らした市町長から痛烈な直言

セキュリティホールmemoの2026年8月分まとめ。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152のセキュリティ更新、Rustパッケージ改ざん事件、ネパール・チベットの土石流災害、英国発電施設へのサイバー攻撃、AI企業によるサイバー防御共同声明など、セキュリティ関連ニュースと時事ネタを日付ごとにリンク集形式で紹介している。

セキュリティホールmemoの2026年8月分まとめ。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152のセキュリティ更新、Rustパッケージ改ざん事件、ネパール・チベットの土石流災害、英国発電施設へのサイバー攻撃、AI企業によるサイバー防御共同声明など、セキュリティ関連ニュースと時事ネタを日付ごとにリンク集形式で紹介している。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2日前

ITエンジニア必読書『徳丸本』が8年ぶりの改訂へ 「第3版」のポイントを筆者が解説

「セキュリティホール memo」8月28日分の記事。ITエンジニア必読書『徳丸本』が8年ぶりに改訂され第3版が刊行予定であることを筆頭に、Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152のセキュリティ更新、Rustパッケージ改ざん事案、英国発電施設へのサイバー攻撃、AI大手各社によるサイバー防御共同声明など、セキュリティ関連ニュースをまとめたリンク集。

「セキュリティホール memo」8月28日分の記事。ITエンジニア必読書『徳丸本』が8年ぶりに改訂され第3版が刊行予定であることを筆頭に、Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152のセキュリティ更新、Rustパッケージ改ざん事案、英国発電施設へのサイバー攻撃、AI大手各社によるサイバー防御共同声明など、セキュリティ関連ニュースをまとめたリンク集。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2日前

実在するセキュリティ担当者を装った電話がかかってくる攻撃についてまとめてみた

セキュリティホールmemoの2026年8月28日分。実在のセキュリティ担当者を装って電話をかける新手のソーシャルエンジニアリング攻撃事例をpiyologがまとめた記事のほか、Apache Tomcat・OpenSSL・NSDの脆弱性情報、英国発電施設や米国水道インフラへのサイバー攻撃、OpenAI・Anthropic・GoogleによるAIサイバー攻撃防御の共同声明、RustパッケージのビルドDIサプライチェーン改ざん事案などを紹介している。

セキュリティホールmemoの2026年8月28日分。実在のセキュリティ担当者を装って電話をかける新手のソーシャルエンジニアリング攻撃事例をpiyologがまとめた記事のほか、Apache Tomcat・OpenSSL・NSDの脆弱性情報、英国発電施設や米国水道インフラへのサイバー攻撃、OpenAI・Anthropic・GoogleによるAIサイバー攻撃防御の共同声明、RustパッケージのビルドDIサプライチェーン改ざん事案などを紹介している。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2日前

トランプ大統領が国家安全保障上のリスクありとみなす外国製電力機器・ソフトウェアを禁止する大統領令に署名、電力会社が設備を交換しなければならない可能性も

「セキュリティホール memo」2026年8月分。Apache Tomcatの重要脆弱性、OpenSSLの9件のセキュリティ欠陥、Google Chrome 152の327件修正、NSDの脆弱性情報などソフトウェア更新情報に加え、OpenAI・Anthropic・GoogleによるAIサイバー攻撃防御の共同声明、英国発電施設へのサイバー攻撃、Rustパッケージの改ざん事件、ネパール・チベットの大規模土石流など幅広いセキュリティ・社会ニュースをまとめたリンク集。

「セキュリティホール memo」2026年8月分。Apache Tomcatの重要脆弱性、OpenSSLの9件のセキュリティ欠陥、Google Chrome 152の327件修正、NSDの脆弱性情報などソフトウェア更新情報に加え、OpenAI・Anthropic・GoogleによるAIサイバー攻撃防御の共同声明、英国発電施設へのサイバー攻撃、Rustパッケージの改ざん事件、ネパール・チベットの大規模土石流など幅広いセキュリティ・社会ニュースをまとめたリンク集。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2日前

プラスチックごみから生み出されたクッキー「μBites」

セキュリティホール memo 2026年8月28日分。Apache Tomcat・OpenSSL・NSD・Oracle CPUなどの脆弱性情報に加え、Rustパッケージ改ざん事件、ソーシャルエンジニアリング電話攻撃、英国発電施設へのサイバー攻撃、AI企業によるサイバー防御共同声明、Chrome 152公開など多数のセキュリティ・IT関連ニュースをリンク集として掲載。ネパール・チベットの大規模土石流や横浜市長のパワハラ問題など時事ニュースへの言及も含む。

セキュリティホール memo 2026年8月28日分。Apache Tomcat・OpenSSL・NSD・Oracle CPUなどの脆弱性情報に加え、Rustパッケージ改ざん事件、ソーシャルエンジニアリング電話攻撃、英国発電施設へのサイバー攻撃、AI企業によるサイバー防御共同声明、Chrome 152公開など多数のセキュリティ・IT関連ニュースをリンク集として掲載。ネパール・チベットの大規模土石流や横浜市長のパワハラ問題など時事ニュースへの言及も含む。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2日前

いろいろ (2026.08.28)

セキュリティホール memo 2026年8月28日分。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152公開(327件の脆弱性修正)、コナミ『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性、Rustパッケージ改ざん事案、実在するセキュリティ担当者を装った電話攻撃の分析、AI大手各社によるサイバー攻撃防御の共同声明、英国発電施設へのサイバー攻撃、Oracle月例パッチ(2026年8月)などをまとめたリンク集。あわせてネパール・チベットの大規模土石流や横浜市長辞職などの社会ニュースも収録。

セキュリティホール memo 2026年8月28日分。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152公開(327件の脆弱性修正)、コナミ『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性、Rustパッケージ改ざん事案、実在するセキュリティ担当者を装った電話攻撃の分析、AI大手各社によるサイバー攻撃防御の共同声明、英国発電施設へのサイバー攻撃、Oracle月例パッチ(2026年8月)などをまとめたリンク集。あわせてネパール・チベットの大規模土石流や横浜市長辞職などの社会ニュースも収録。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

9 / 1 ~ 4 オンライン開催「ITトレンドEXPO2026 Summer」にエーアイセキュリティラボ登壇

エーアイセキュリティラボが9月1〜4日開催のオンライン展示会「ITトレンドEXPO2026 Summer」に登壇し、9月2日にAI活用の脆弱性診断ツール「AeyeScan」に関する2つの講演(AI活用と脆弱性対策、シフトレフトの自動化戦略)を行うと発表した。

エーアイセキュリティラボが9月1〜4日開催のオンライン展示会「ITトレンドEXPO2026 Summer」に登壇し、9月2日にAI活用の脆弱性診断ツール「AeyeScan」に関する2つの講演(AI活用と脆弱性対策、シフトレフトの自動化戦略)を行うと発表した。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

Android アプリ「マイナポイント」にアクセス制限不備の脆弱性

デジタル庁提供のAndroidアプリ「マイナポイント」(v2.0.6以前)にCustom URL Schemeハンドラーのアクセス制限不備の脆弱性(CVE-2026-73335)が存在し、悪意あるアプリからのIntent経由で任意のJavaScriptが実行される恐れがある。IPA/JPCERT/CCがJVNで公表し、最新版へのアップデートを呼びかけている。

デジタル庁提供のAndroidアプリ「マイナポイント」(v2.0.6以前)にCustom URL Schemeハンドラーのアクセス制限不備の脆弱性(CVE-2026-73335)が存在し、悪意あるアプリからのIntent経由で任意のJavaScriptが実行される恐れがある。IPA/JPCERT/CCがJVNで公表し、最新版へのアップデートを呼びかけている。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

CorvusSKK に複数の脆弱性

IPAとJPCERT/CCは、日本語入力システムCorvusSKKの3.3.4より前のバージョンに複数の脆弱性が存在すると発表した。コードインジェクション(CVE-2026-76148)により任意コードが実行される恐れがあるほか、整数オーバーフロー(CVE-2026-76149)により正規の辞書ファイルに不正なデータが書き込まれる可能性がある。開発者は最新版へのアップデートを呼びかけている。

IPAとJPCERT/CCは、日本語入力システムCorvusSKKの3.3.4より前のバージョンに複数の脆弱性が存在すると発表した。コードインジェクション(CVE-2026-76148)により任意コードが実行される恐れがあるほか、整数オーバーフロー(CVE-2026-76149)により正規の辞書ファイルに不正なデータが書き込まれる可能性がある。開発者は最新版へのアップデートを呼びかけている。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

Apache Tomcat に10件の脆弱性

IPAとJPCERT/CCが、Apache TomcatにおけるCVE-2026-65182など10件の脆弱性をJVNで発表。認証・アクセス制御の回避、DoS、セッション管理の不備などが含まれ、詳細と対策はApache Software Foundationのアドバイザリを参照するよう案内している。

IPAとJPCERT/CCが、Apache TomcatにおけるCVE-2026-65182など10件の脆弱性をJVNで発表。認証・アクセス制御の回避、DoS、セッション管理の不備などが含まれ、詳細と対策はApache Software Foundationのアドバイザリを参照するよう案内している。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

OpenSSL に脆弱性

IPAとJPCERT/CCが8月26日、OpenSSLの脆弱性をJVNで公表した。OpenSSL Projectは8月25日にSecurity Advisoryを公開しており、影響範囲・対策は同アドバイザリを参照する必要がある。

IPAとJPCERT/CCが8月26日、OpenSSLの脆弱性をJVNで公表した。OpenSSL Projectは8月25日にSecurity Advisoryを公開しており、影響範囲・対策は同アドバイザリを参照する必要がある。
↗ 元記事を開く
www.st.ryukoku.ac.jp 3日前

さくらのVPS 管理者パスワード変更のお願い

セキュリティホールmemoの2026年8月分。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152のリリース(327件の脆弱性修正)、Rustパッケージ改ざん事件、ソーシャルエンジニアリング攻撃、英国発電施設へのサイバー攻撃、AI大手各社によるサイバー攻撃防御の共同声明など、セキュリティ関連ニュースを中心に日々のトピックをまとめたリンク集。

セキュリティホールmemoの2026年8月分。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152のリリース(327件の脆弱性修正)、Rustパッケージ改ざん事件、ソーシャルエンジニアリング攻撃、英国発電施設へのサイバー攻撃、AI大手各社によるサイバー攻撃防御の共同声明など、セキュリティ関連ニュースを中心に日々のトピックをまとめたリンク集。
↗ 元記事を開く
scan.netsecurity.ne.jp 3日前

Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report)

2026年4月公開のMicrosoft Defender脆弱性(CVE-2026-33825、通称BlueHammer)を悪用するエクスプロイトコードが公開された。定義ファイル更新処理の論理バグを突いて割り込み、EICAR検知でVolume Shadow Copyを作成させパスワードハッシュを窃取し管理者権限を奪取できる。CVSS v3.1で7.8。バージョン4.18.26030.3011未満が対象で、2026年4月のセキュリティ更新プログラム適用が対策となる。

2026年4月公開のMicrosoft Defender脆弱性(CVE-2026-33825、通称BlueHammer)を悪用するエクスプロイトコードが公開された。定義ファイル更新処理の論理バグを突いて割り込み、EICAR検知でVolume Shadow Copyを作成させパスワードハッシュを窃取し管理者権限を奪取できる。CVSS v3.1で7.8。バージョン4.18.26030.3011未満が対象で、2026年4月のセキュリティ更新プログラム適用が対策となる。
↗ 元記事を開く
scan.netsecurity.ne.jp 3日前

Apache Struts 2 にリソース枯渇の脆弱性

IPAとJPCERT/CCは8月25日、Apache Struts 2にリソース枯渇の脆弱性(CVE-2026-73635)があるとJVNで発表した。対象はバージョン6.0.0〜6.10.0および7.0.0〜7.2.1で、悪用されるとヒープメモリが枯渇しDoS状態に陥る可能性がある。修正版(7.3.0、6.11.0)が既に提供されており、最新版へのアップデートが呼びかけられている。なお2.x系はサポート終了のため修正されない。

IPAとJPCERT/CCは8月25日、Apache Struts 2にリソース枯渇の脆弱性(CVE-2026-73635)があるとJVNで発表した。対象はバージョン6.0.0〜6.10.0および7.0.0〜7.2.1で、悪用されるとヒープメモリが枯渇しDoS状態に陥る可能性がある。修正版(7.3.0、6.11.0)が既に提供されており、最新版へのアップデートが呼びかけられている。なお2.x系はサポート終了のため修正されない。
↗ 元記事を開く
scan.netsecurity.ne.jp 3日前

KONAMI 製 METAL GEAR ONLINE 3 にヒープベースのバッファオーバーフローの脆弱性

IPAとJPCERT/CCが、KONAMI製「METAL GEAR ONLINE 3」に存在するヒープベースのバッファオーバーフローの脆弱性をJVNで公表した。詳細な影響範囲や対策はCERT/CCのアドバイザリ(VU#728712)を参照するよう案内されている。

IPAとJPCERT/CCが、KONAMI製「METAL GEAR ONLINE 3」に存在するヒープベースのバッファオーバーフローの脆弱性をJVNで公表した。詳細な影響範囲や対策はCERT/CCのアドバイザリ(VU#728712)を参照するよう案内されている。
↗ 元記事を開く
scan.netsecurity.ne.jp 3日前

古野電気製 FA-50(簡易型船舶自動識別装置)にハードコードされた認証情報使用および認証欠如の脆弱性

古野電気製の簡易型船舶自動識別装置(AIS)FA-50に、ハードコードされた認証情報の使用(CVE-2026-59769)と重要機能における認証欠如(CVE-2026-67578)の脆弱性が発見された。IPAとJPCERT/CCがJVNで公表。同製品は2020年10月に生産終了しソフトウェア更新予定はなく、開発者は物理的な施錠管理とインターネット非接続、後継機FA-60への更新を推奨している。

古野電気製の簡易型船舶自動識別装置(AIS)FA-50に、ハードコードされた認証情報の使用(CVE-2026-59769)と重要機能における認証欠如(CVE-2026-67578)の脆弱性が発見された。IPAとJPCERT/CCがJVNで公表。同製品は2020年10月に生産終了しソフトウェア更新予定はなく、開発者は物理的な施錠管理とインターネット非接続、後継機FA-60への更新を推奨している。
↗ 元記事を開く
scan.netsecurity.ne.jp 3日前

サクラエディタにOSコマンドインジェクションの脆弱性

IPAとJPCERT/CCが、サクラエディタ(v2.4.3より前のバージョン)にOSコマンドインジェクションの脆弱性があるとJVNで発表した。「ターミナルを起動」機能で編集中ファイルのディレクトリ名を無害化せず使用しており、細工されたディレクトリ名のファイルを編集中に同機能を使うと任意のOSコマンドが実行される可能性がある。最新版へのアップデートが呼びかけられている。

IPAとJPCERT/CCが、サクラエディタ(v2.4.3より前のバージョン)にOSコマンドインジェクションの脆弱性があるとJVNで発表した。「ターミナルを起動」機能で編集中ファイルのディレクトリ名を無害化せず使用しており、細工されたディレクトリ名のファイルを編集中に同機能を使うと任意のOSコマンドが実行される可能性がある。最新版へのアップデートが呼びかけられている。
↗ 元記事を開く
security.sios.jp 4日前

OpenSSLの脆弱性(CVE-2026-14457, CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076, CVE-2026-75803)と4.0.2, 3.6.4, 3.5.8, 3.4.7, 3.0.22, 1.1.1zi,1.0.2zrリリース

OpenSSLに9件の脆弱性(CVE-2026-14457等)が公開され、4.0.2/3.6.4/3.5.8/3.4.7/3.0.22/1.1.1zi/1.0.2zrがリリースされた。内容はNULLポインタ参照、QUIC/CMS/CMP関連の二重解放・バッファオーバーフロー・メモリ増大によるDoS、およびAEAD偽造(空暗号文でのタグ未検証)など。深刻度は概ねLow〜Moderate。

OpenSSLに9件の脆弱性(CVE-2026-14457等)が公開され、4.0.2/3.6.4/3.5.8/3.4.7/3.0.22/1.1.1zi/1.0.2zrがリリースされた。内容はNULLポインタ参照、QUIC/CMS/CMP関連の二重解放・バッファオーバーフロー・メモリ増大によるDoS、およびAEAD偽造(空暗号文でのタグ未検証)など。深刻度は概ねLow〜Moderate。
↗ 元記事を開く
www.st.ryukoku.ac.jp 4日前

匿名・流動型犯罪グループによる犯罪被害対策のための技術的措置に関する有識者検討会 第1回(令和8年8月10日)

「セキュリティホール memo」2026年8月分のまとめ。Apache Tomcat・OpenSSL・NSD・Chrome 152・Oracle CPU(2026年8月)など複数製品の脆弱性情報に加え、警察庁の匿名・流動型犯罪グループ対策技術的措置に関する有識者検討会(通信内容把握のための法制度検討)、Rustパッケージ改ざん事案、ソーシャルエンジニアリング事例、英国発電施設へのサイバー攻撃、ネパール・チベットの土石流災害など幅広いニュースを日次で列挙している。

「セキュリティホール memo」2026年8月分のまとめ。Apache Tomcat・OpenSSL・NSD・Chrome 152・Oracle CPU(2026年8月)など複数製品の脆弱性情報に加え、警察庁の匿名・流動型犯罪グループ対策技術的措置に関する有識者検討会(通信内容把握のための法制度検討)、Rustパッケージ改ざん事案、ソーシャルエンジニアリング事例、英国発電施設へのサイバー攻撃、ネパール・チベットの土石流災害など幅広いニュースを日次で列挙している。
↗ 元記事を開く
www.st.ryukoku.ac.jp 4日前

いろいろ (2026.08.26)

セキュリティホールmemoの2026年8月まとめ。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Google Chrome 152公開(327件の脆弱性修正)、Oracle月例パッチ、コナミ『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性など複数のセキュリティ更新情報を集約。加えてネパール・チベットの大規模土石流、山中横浜市長の辞職、AI企業各社によるサイバー攻撃防御の共同声明などの関連ニュースも含む。

セキュリティホールmemoの2026年8月まとめ。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Google Chrome 152公開(327件の脆弱性修正)、Oracle月例パッチ、コナミ『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性など複数のセキュリティ更新情報を集約。加えてネパール・チベットの大規模土石流、山中横浜市長の辞職、AI企業各社によるサイバー攻撃防御の共同声明などの関連ニュースも含む。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

VoiceTra に接続先の制限が不適切な脆弱性

IPAとJPCERT/CCが、NICT提供の音声翻訳アプリ「VoiceTra」(Android/iOS版9.1.3・9.2.0)に接続先の制限が不適切な脆弱性(CVE-2026-72506)があるとJVNで発表した。攻撃者が制御するサーバに接続させられ、入力データの窃取や誤った翻訳結果の提示につながる恐れがあり、最新版への更新が呼びかけられている。

IPAとJPCERT/CCが、NICT提供の音声翻訳アプリ「VoiceTra」(Android/iOS版9.1.3・9.2.0)に接続先の制限が不適切な脆弱性(CVE-2026-72506)があるとJVNで発表した。攻撃者が制御するサーバに接続させられ、入力データの窃取や誤った翻訳結果の提示につながる恐れがあり、最新版への更新が呼びかけられている。
↗ 元記事を開く
scan.netsecurity.ne.jp 4日前

SKYSEA Client View および SKYMEC IT Manager に複数の脆弱性

IPAとJPCERT/CCは、Sky株式会社のIT資産管理ツールSKYSEA Client ViewおよびSKYMEC IT Managerに、認可処理の欠如・パストラバーサル・スタックベースのバッファオーバーフロー・インストール時の不適切なファイルアクセス権設定という複数の脆弱性が存在すると発表した。悪用されるとSYSTEM権限での任意コード実行や、同一ネットワーク上の他端末での任意コード実行につながる可能性があり、開発者提供のパッチ適用が呼びかけられている。

IPAとJPCERT/CCは、Sky株式会社のIT資産管理ツールSKYSEA Client ViewおよびSKYMEC IT Managerに、認可処理の欠如・パストラバーサル・スタックベースのバッファオーバーフロー・インストール時の不適切なファイルアクセス権設定という複数の脆弱性が存在すると発表した。悪用されるとSYSTEM権限での任意コード実行や、同一ネットワーク上の他端末での任意コード実行につながる可能性があり、開発者提供のパッチ適用が呼びかけられている。
↗ 元記事を開く
www.st.ryukoku.ac.jp 6日前

The Brains Who Powered China’s Surprising AI Leap

「セキュリティホール memo」8月分のリンク集記事。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152のセキュリティ更新、Rustパッケージ改ざん事件、OpenAI/Anthropic/GoogleによるAIサイバー攻撃防御の共同声明、英国発電施設へのサイバー攻撃、ソーシャルエンジニアリング事例など、セキュリティ関連ニュースを中心に政治・経済・災害(ネパール土石流)などの話題も雑多にまとめている。

「セキュリティホール memo」8月分のリンク集記事。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152のセキュリティ更新、Rustパッケージ改ざん事件、OpenAI/Anthropic/GoogleによるAIサイバー攻撃防御の共同声明、英国発電施設へのサイバー攻撃、ソーシャルエンジニアリング事例など、セキュリティ関連ニュースを中心に政治・経済・災害(ネパール土石流)などの話題も雑多にまとめている。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2026/08/21

<2026年熊本地震>イオンモール熊本爆発、一時避難後「客も戻れた」 店舗従業員らが証言

セキュリティホールmemoの2026年8月分まとめ記事。Apache Tomcat・OpenSSL・NSD・Oracle製品の脆弱性情報、Chrome 152のリリース、Rustパッケージの改ざん事件、コナミ製ゲームのバッファオーバーフロー脆弱性などセキュリティ関連ニュースに加え、ネパール・チベットの土石流被害、横浜市長のパワハラ問題、AI企業によるサイバー攻撃防御共同声明など幅広い時事ニュースを含む個人運営のリンク集。

セキュリティホールmemoの2026年8月分まとめ記事。Apache Tomcat・OpenSSL・NSD・Oracle製品の脆弱性情報、Chrome 152のリリース、Rustパッケージの改ざん事件、コナミ製ゲームのバッファオーバーフロー脆弱性などセキュリティ関連ニュースに加え、ネパール・チベットの土石流被害、横浜市長のパワハラ問題、AI企業によるサイバー攻撃防御共同声明など幅広い時事ニュースを含む個人運営のリンク集。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2026/08/21

その男、河井辰巳 (元・竹中工務店大阪本店 総括作業所長)

セキュリティホール memoの2026年8月分。Apache Tomcat・OpenSSL・NSD・Oracle製品(VirtualBox/Java)の脆弱性情報、Google Chrome 152の327件の脆弱性修正、コナミ製ゲームのバッファオーバーフロー脆弱性(CVE-2026-19874)などのセキュリティ関連ニュースに加え、ネパール・チベットの土石流災害、横浜市長のパワハラ問題、AIによるサイバー攻撃防御に関する共同声明など幅広い時事ニュースをまとめたリンク集。

セキュリティホール memoの2026年8月分。Apache Tomcat・OpenSSL・NSD・Oracle製品(VirtualBox/Java)の脆弱性情報、Google Chrome 152の327件の脆弱性修正、コナミ製ゲームのバッファオーバーフロー脆弱性(CVE-2026-19874)などのセキュリティ関連ニュースに加え、ネパール・チベットの土石流災害、横浜市長のパワハラ問題、AIによるサイバー攻撃防御に関する共同声明など幅広い時事ニュースをまとめたリンク集。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2026/08/21

追記

セキュリティホールmemoの2026年8月28日前後の更新まとめ。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152公開(327件修正)、Rustパッケージのビルド時不正コード実行事件、ネパール・チベットの氷河崩落による大規模土石流(M5.2相当)、横浜市長のパワハラ認定辞職、AI大手各社によるサイバー攻撃防御の共同声明など、セキュリティ関連ニュースと社会・政治系の話題を日替わりで列挙している。

セキュリティホールmemoの2026年8月28日前後の更新まとめ。Apache Tomcat・OpenSSL・NSDの脆弱性情報、Chrome 152公開(327件修正)、Rustパッケージのビルド時不正コード実行事件、ネパール・チベットの氷河崩落による大規模土石流(M5.2相当)、横浜市長のパワハラ認定辞職、AI大手各社によるサイバー攻撃防御の共同声明など、セキュリティ関連ニュースと社会・政治系の話題を日替わりで列挙している。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2026/08/21

Firefox 154.0 / ESR 153.1.0 / ESR 140.14.0 / ESR 115.39.0、Thunderbird 154.0 / 153.1esr / 140.14.0esr 公開

セキュリティホールmemoの2026年8月分まとめ記事。タイトルにあるFirefox/Thunderbirdの新バージョン公開に加え、Chrome 152のセキュリティ修正、Apache Tomcat・OpenSSL・NSDの脆弱性情報、Oracle月例パッチ、Windows更新プログラムの不具合、Rustパッケージ改ざん事件、ソーシャルエンジニアリング事例、英国発電施設へのサイバー攻撃など多岐にわたるセキュリティ・IT関連ニュースを集約している。

セキュリティホールmemoの2026年8月分まとめ記事。タイトルにあるFirefox/Thunderbirdの新バージョン公開に加え、Chrome 152のセキュリティ修正、Apache Tomcat・OpenSSL・NSDの脆弱性情報、Oracle月例パッチ、Windows更新プログラムの不具合、Rustパッケージ改ざん事件、ソーシャルエンジニアリング事例、英国発電施設へのサイバー攻撃など多岐にわたるセキュリティ・IT関連ニュースを集約している。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2026/08/20

【重要】UPKI電子証明書発行サービス:リポジトリ更新と発行元中間CA変更のお知らせ

「セキュリティホール memo」2026年8月分のまとめ記事。Apache Tomcatの重要な脆弱性、OpenSSLの9件のセキュリティ欠陥、NSDの脆弱性、Chrome 152の327件の脆弱性修正、Oracle月例パッチ、ゲーム『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性などのセキュリティ関連ニュースに加え、ネパール・チベットの土石流災害、AI企業によるサイバー攻撃防御の共同声明、ソーシャルエンジニアリング事例など幅広いニュースリンクを日々更新形式で集約している。

「セキュリティホール memo」2026年8月分のまとめ記事。Apache Tomcatの重要な脆弱性、OpenSSLの9件のセキュリティ欠陥、NSDの脆弱性、Chrome 152の327件の脆弱性修正、Oracle月例パッチ、ゲーム『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性などのセキュリティ関連ニュースに加え、ネパール・チベットの土石流災害、AI企業によるサイバー攻撃防御の共同声明、ソーシャルエンジニアリング事例など幅広いニュースリンクを日々更新形式で集約している。
↗ 元記事を開く
www.st.ryukoku.ac.jp 2026/08/20

Apple 方面 (iOS / iPadOS, macOS, Safari)

セキュリティホール memo 2026年8月下旬分。Apache Tomcat・OpenSSL・NSD・Oracle 8月月例パッチ・Chrome 152(327件修正)などの脆弱性情報に加え、コナミ『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性(CVE-2026-19874)、Rustパッケージのビルド時不正コード実行、実在のセキュリティ担当者を装った電話攻撃の事例、英国発電施設への攻撃、AI大手各社によるサイバー攻撃防御の共同声明などがまとめられている。ネパール・チベットの大規模土石流やオーストラリアの通信障害の続報、横浜市長のパワハラ辞任など時事ニュースも含む。

セキュリティホール memo 2026年8月下旬分。Apache Tomcat・OpenSSL・NSD・Oracle 8月月例パッチ・Chrome 152(327件修正)などの脆弱性情報に加え、コナミ『メタルギアオンライン3』のヒープバッファオーバーフロー脆弱性(CVE-2026-19874)、Rustパッケージのビルド時不正コード実行、実在のセキュリティ担当者を装った電話攻撃の事例、英国発電施設への攻撃、AI大手各社によるサイバー攻撃防御の共同声明などがまとめられている。ネパール・チベットの大規模土石流やオーストラリアの通信障害の続報、横浜市長のパワハラ辞任など時事ニュースも含む。
↗ 元記事を開く