セキュリティホール memo

Last modified: Mon Feb 16 12:13:30 2026 +0900 (JST)


Security Watch さんが店じまいされてしまったので、 個人で追いかけてみるテストです。 備忘録として書いておくつもりなので、 Security Watch さんのような詳細なものではありません。 基本的なターゲットは UNIX、Windows、Mac OS (priority 順) とします。 また、このページの内容はどのページにも増して無保証であることを宣言しておきます。全ての情報が集まっているわけもありません。

ここに載せる情報については、可能な限り 1 次情報源へのリンクを作成しておきます。 各自で 1 次情報源の内容を確認してください。 このページの内容をくれぐれも鵜飲みにしないように。 間違いを発見された方、記載されていない情報をご存知の方、ぜひおしえてください。よろしくお願いいたします。

このページの情報を利用される前に、注意書きをお読みください。


[ 定番情報源 ] 過去の記事: 2026 | 2025 | 2024 | 2023 | 2022 | 2021 | 2020 | 2019 | 2018 | 2017 | 2016 | 2015 | 2014 | 2013 | 2012 | 2011 | 2010 | 2009 | 2008 | 2007 | 2006 | 2005 | 2004 | 2003 | 2002 | 2001 | 2000 | 1999 | 1998


[SCAN Security Wire NP Prize 2001]

「Scan Security Wire」 主催の SCAN Security Wire NP Prize 2001 を受賞しました。

 

「ネットランナー」の ベスト・オブ・常習者サイト 2003 で金賞を、ベスト・オブ・常習者サイト 2004 で銀賞を受賞しました。


復刊リクエスト受付中:

ジェイムズ.F.ダニガン「 新・戦争のテクノロジー」(現在58票)
中山信弘「ソフトウェアの法的保護」 (現在112票) (オンデマンド購入可)
陸井三郎訳・編「ベトナム帰還兵の証言」 (現在109票)
林克明「カフカスの小さな国 チェチェン独立運動始末」 (現在175票)
田中徳祐「我ら降伏せず−サイパン玉砕戦の狂気と真実」 (復刊決定)

RSS に対応してみました。 小ネタは含まれていません。「政治ねたウゼェ」という人は RSS ベースで読むと幸せになれるでしょう (ウザくない人は こっちの RSS がよいかもしれません)。 RSS 1.0 ですので、あくまで RDF Site Summary です。 G現在は Really Simple Syndication には対応していません。
今すぐ Really Simple Syndication がほしい人は、のいんさんによる Web サイトの RSS を勝手に出力するプロジェクト ……のものがうまくいっていないようなので、 セキュmemoのRSS生成 をご利用ください。Tamo さん情報ありがとうございます。

実用 SSH 第2版: セキュアシェル徹底活用ガイド

2026.02.13

「Google Chrome 145」安定版が公開 ~「分割ビュー」をサポート
(窓の杜, 2026.02.12)

 Chrome 145.0.7632.45 (Linux) および 145.0.7632.45/46 Windows/Mac が stable に。11 件のセキュリティ修正を含む。 関連:

Apple 方面 (iOS / iPadOS, macOS, tvOS, watchOS, visionOS, Safari)
(Apple, 2026.02.11)

 0-day を含む多数のセキュリティ修正。

 iOS /iPadOS / macOS / tvOS / watchOS / visionOS 26.3 には dyld の 0-day CVE-2026-20700 の修正が含まれている。

dyld

Available for: iPhone 11 and later, iPad Pro 12.9-inch 3rd generation and later, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 8th generation and later, and iPad mini 5th generation and later

Impact: An attacker with memory write capability may be able to execute arbitrary code. Apple is aware of a report that this issue may have been exploited in an extremely sophisticated attack against specific targeted individuals on versions of iOS before iOS 26. CVE-2025-14174 and CVE-2025-43529 were also issued in response to this report.

Description: A memory corruption issue was addressed with improved state management.

CVE-2026-20700: Google Threat Analysis Group

 このような記述なので、 iOS /iPadOS 18.7.5 にはひきつづき欠陥があり、 未修正と考えられる。多分 macOS 15.x / 14.x も同様。

CVE-2026-0229 PAN-OS: Denial of Service in Advanced DNS Security Feature
(palo alto networks, 2026.02.12)

 PAN-OS 11.2.0〜9 / 12.1.2〜3 に欠陥。 Advanced DNS Security (ADNS) 機能に欠陥があり、攻略パケットによりシステムリブートがかかってしまう。 Cloud NGFW と Prisma Access にはこの欠陥は無い。 CVE-2026-0229

Required Configuration for Exposure
The firewall must have Advanced DNS Security (ADNS) enabled and a spyware profile with actions configured to block, sinkhole, or alert (i.e., any non-allow value).

  Workarounds and Mitigations には「No known workarounds exist for this issue」とあるのだが、この書き方だと Advanced DNS Security (ADNS) 機能を無効にすることで回避できるのかな?

 PAN-OS 11.2.10 / 12.1.4 で修正されている。

いろいろ (2026.02.13)
(various)

Adobe 方面

PyCA cryptography

Intel ドライバー等

2026 年 2 月のセキュリティ更新プログラム (月例)
(Microsoft, 2026.02.10)

 Microsoft 2026.02 更新。 59 Microsoft CVE + 1 non-MS CVE。

 0-day が 6 件。しかも全て攻略済。

 関連:


2026.02.06

いろいろ (2026.02.06)
(various)

NGINX

  • K000159824: NGINX vulnerability CVE-2026-1642 (F5, 2026.02.05 更新)。NGINX OSS および NGINX Plus に欠陥。上位 TLS サーバーに proxy している状況において、 上位 TLS サーバー側で攻撃者が MitM できている場合に、 上位 TLS サーバーからの応答に平文を挿入することが可能。 CVE-2026-1642

    NGINX OSS は 1.3.0 〜 1.29.4 に欠陥があり、1.29.5 / 1.28.2 で修正。 NGINX Plus は R32 〜 R36 P1 に欠陥があり、 R36 P2 / R35 P1 / R32 P4 で修正。

    iida さん情報ありがとうございます。

追記

Notepad++が国家支援ハッカーにハイジャックされマルウェア入りインストーラーを配布していたことが判明 (2026.02.04)

 補足情報が公開されました。


2026.02.05

追記

Firefox 147.0 / ESR 140.7.0 / ESR 115.32.0、Thunderbird 147.0 / 140.7.0esr 公開 (2026.01.14)

 Firefox 147.0.3、Firefox for Android 147.0.3 公開。 セキュリティ修正は無いようです。

Chrome Stable Channel Update for Desktop
(Google, 2026.02.03)

 Chrome 144.0.7559.132/.133 for Windows/Mac および 144.0.7559.132 for Linux 公開。2 件のセキュリティ修正を含む。関連:


2026.02.04

Notepad++が国家支援ハッカーにハイジャックされマルウェア入りインストーラーを配布していたことが判明
(gigazine, 2026.02.03)

 Notepad++ v8.8.9 公開時 (2025.12.09) に示されていた、0-day 欠陥を利用した攻撃の詳細が判明。

2026.02.06 追記:

 補足情報が公開されました。


2026.02.03

追記

Firefox 147.0 / ESR 140.7.0 / ESR 115.32.0、Thunderbird 147.0 / 140.7.0esr 公開 (2026.01.14)

 Thunderbird 147.0.1 / 140.7.1esr も出てました。 セキュリティ修正 1 件を含みます。


過去の記事: 2026 | 2025 | 2024 | 2023 | 2022 | 2021 | 2020 | 2019 | 2018 | 2017 | 2016 | 2015 | 2014 | 2013 | 2012 | 2011 | 2010 | 2009 | 2008 | 2007 | 2006 | 2005 | 2004 | 2003 | 2002 | 2001 | 2000 | 1999 | 1998


[セキュリティホール memo]
[私について]