脆弱性 のコラム
← コラム一覧に戻る- ITニュース解説 アップグレード用のURLが入口になった — Movable Typeの緊急脆弱性(CVE-2026-96408 / CVE-2026-103668)
アップデート用の画面が危ないの!?
- ITニュース解説 アプリの中にAPIキーが入っていた — チケット流通センターAndroid版の脆弱性(CVE-2026-92861 / CVE-2026-92862)
アプリの中の鍵って見えるの!?
- ITニュース解説 AIに渡す前の「穴埋め」が破られた — GitLab AI Gatewayのコマンド実行脆弱性(CVE-2026-90970)
プロンプトの穴埋めが危ないの!?
- ITニュース解説 ログインせずに管理者になれた — Math.random() で署名したクッキーが偽造されたHFSの脆弱性
ランダムな数が読まれちゃうの!?
- ITニュース解説 武器化は24時間以内、それでも侵入口の3割は「利用者の操作」 — Microsoftデジタル防衛レポート2026
コマンドのコピペで110万台!?
- ITニュース解説 WordPressの修正が出た日に、もう攻撃が始まっていた — CVE-2026-87902「条件つきRCE」の読み方
パッチ当日に攻撃ってはやすぎ!?
- ITニュース解説 動画を開くだけでPC乗っ取り?FFmpegの「PixelSmash」脆弱性をわかりやすく解説
サムネイル見ただけで感染!?
- ITニュース解説 18年間バレなかった脆弱性 — NGINXに認証不要のサーバー乗っ取りリスク
18年間バレてなかったって!?
- ITニュース解説 WindowsパッチをAIが見つける時代へ — Microsoftの5月更新で起きた静かな革命
AIがバグを見つけてるの!?
- ITニュース解説 PDFを開くだけで感染?AdobeのゼロデイCVE-2026-34621の仕組みと今すぐできる対策
PDFを開くだけで危ないなんて!
- ITニュース解説 Windowsに167件の脆弱性修正パッチ — 「Patch Tuesday」って毎月何が起きているの?
毎月こんなに直してるの!?