Last modified: Mon Sep 7 19:08:06 2026 +0900 (JST)
Security Watch さんが店じまいされてしまったので、 個人で追いかけてみるテストです。 備忘録として書いておくつもりなので、 Security Watch さんのような詳細なものではありません。 基本的なターゲットは UNIX、Windows、Mac OS (priority 順) とします。 また、このページの内容はどのページにも増して無保証であることを宣言しておきます。全ての情報が集まっているわけもありません。
ここに載せる情報については、可能な限り 1 次情報源へのリンクを作成しておきます。 各自で 1 次情報源の内容を確認してください。 このページの内容をくれぐれも鵜飲みにしないように。 間違いを発見された方、記載されていない情報をご存知の方、ぜひおしえてください。よろしくお願いいたします。
このページの情報を利用される前に、注意書きをお読みください。
[ 定番情報源 ] 過去の記事: 2026 | 2025 | 2024 | 2023 | 2022 | 2021 | 2020 | 2019 | 2018 | 2017 | 2016 | 2015 | 2014 | 2013 | 2012 | 2011 | 2010 | 2009 | 2008 | 2007 | 2006 | 2005 | 2004 | 2003 | 2002 | 2001 | 2000 | 1999 | 1998
|
|
「Scan Security Wire」 主催の SCAN Security Wire NP Prize 2001 を受賞しました。 |
|
「ネットランナー」の ベスト・オブ・常習者サイト 2003 で金賞を、ベスト・オブ・常習者サイト 2004 で銀賞を受賞しました。 |
復刊リクエスト受付中:
ジェイムズ.F.ダニガン「 新・戦争のテクノロジー」(現在58票)
中山信弘「ソフトウェアの法的保護」 (現在112票) (オンデマンド購入可)
陸井三郎訳・編「ベトナム帰還兵の証言」 (現在109票)
林克明「カフカスの小さな国 チェチェン独立運動始末」 (現在175票)
田中徳祐「我ら降伏せず−サイパン玉砕戦の狂気と真実」 (復刊決定)
RSS に対応してみました。
小ネタは含まれていません。「政治ねたウゼェ」という人は RSS ベースで読むと幸せになれるでしょう (ウザくない人は こっちの RSS がよいかもしれません)。
RSS 1.0 ですので、あくまで RDF Site Summary です。
G現在は Really Simple Syndication には対応していません。
今すぐ Really Simple Syndication がほしい人は、のいんさんによる
Web サイトの RSS を勝手に出力するプロジェクト
……のものがうまくいっていないようなので、
セキュmemoのRSS生成
をご利用ください。Tamo さん情報ありがとうございます。
》 21エア 7598 便 (アマゾン・エア 7598 便、N1997A) オーバーラン事故方面
米アマゾンの貨物機が滑走路をオーバーランし炎上、5人死亡 マイアミ国際空港 (BBC, 9/7)
Amazonの貨物機がマイアミ国際空港でオーバーランし10人が死傷 (gigazine, 9/7)
21 Air 767 overruns runway on landing in Miami (Flightradar24, 9/6)。うーん。 着陸復航すべきところを無理矢理降りてしまい事故った感?
21エア7598便着陸失敗事故 (ウィキペディア)
N1997A (FlyTeam)
》 ロシア経済の損失拡大、ウクライナのドローン攻撃で (Wall Street Journal, 9/7)
データ分析会社エナジー・アスペクツによると、ロシアでは8月に日量380万バレルの石油が精製された。これは前年同月の日量500万バレルを大幅に下回る。
この危機的な状況を和らげるため、ロシアは遠くインドからガソリンを輸入し始めた。世界有数の原油生産国にとっては皮肉な動きだ。また、燃料品質基準を緩和し、旧ソ連時代に建設された製油所からの供給を増やせるようにしたほか、ディーゼル燃料の輸出を禁止した。
ロシア政府の公式統計によると、ガソリン価格は年初来で19%上昇している。8月の一時的な下落を経て、最近再び上昇に転じている。
》 ウクライナ、戦費調達でポルノ合法化検討 (Wall Street Journal, 9/7)
大半の欧州諸国と違い、ウクライナ国内ではポルノの制作、流通、所持は違法であり、禁錮7年以下の刑に処せられる。しかし同国は、大きな利益を生み、まん延するポルノ業界を抑え込めていない。当局者によれば、ポルノ業界は腐敗した警察の保護の下で運営されている。
(中略)
ウクライナ最高会議(議会)の野党議員で、財政委員長を務めるヤロスラフ・ジェレズニャク氏は (中略) ポルノ合法化の取り組みを主導し、これが汚職対策に役立つだけでなく、年間最大2500万ドル(約39億円)の税収につながると主張している。
》 くら寿司、「ちいかわ」コラボ中止 従業員による不正行為判明で (ITmedia, 9/5)。バイトテロなのか、正社員テロなのか。
「Google Chrome 152」が公開 ~327件もの脆弱性を修正、MV2拡張機能はストアから全削除へ (2026.08.28)
Chrome 152.0.7977.82 等が出てました。
Stable Channel Update for Desktop (Google, 2026.09.03)。 152.0.7977.82/.83 for Windows / Mac および 152.0.7977.82 for Linux。 12 件のセキュリティ修正を含む。
Chrome for Android Update (Google, 2026.09.03)。Chrome 152 (152.0.7977.82) for Android。
Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability (Cisco, 2026.09.02)。RCE ですか。 修正版ソフトウェアが用意されている。
Cisco Nexus 9000シリーズスイッチのSilicon Oneにおけるリモートコード実行の脆弱性 (Cisco, 2026.09.02)
There is a workaround that addresses this vulnerability.
の訳が
この脆弱性に対処する回避策はありません。
ですか。どこの翻訳 AI を使っているんだろう。
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨 (Security-NEXT, 2026.09.07)
Security Update for ASUS Control Center (ASUS, 2026.09.04)。ASUS Control Center 3.1.0.9 以降で修正だそうです。 CVSS 4.0 Score:10 / Critical AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H。
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正 (Security-NEXT, 2026.09.07)
Security updates 1.6.19 and 1.7.4 released (Roundcube, 2026.09.06)
解凍・圧縮ソフト「7-Zip」がv26.03に、「MotW」を引き継がない脆弱性などを修正 (窓の杜, 2026.09.07)。CVE-2026-58052 に対応。
》 ランサムウェアグループによるCursorの悪用についてまとめてみた (piyolog, 9/2)
》 エボラが過去最速のペースで拡大…コンゴで感染者5500人超、国境なき医師団が治療センター新設 (国境なき医師団, 9/2)。止まらないですか。
コンゴでは、エボラ病の流行が5月15日に宣言されて以降、感染はイトゥリ、北キブ、南キブ、オー・ウエレ、バ・ウエレ、チョポの6州に広がっている。
8月22日までに、国内で確認された感染者は5514人を超え、死亡者は2642人に上った。コンゴで過去最大のエボラ流行となっているほか、世界的に見ても最速のペースで感染が拡大している。
関連:
》 マラリア原虫に薬が効きにくくなる新変異が、ウガンダで急拡大している (WIRED, 8/25)
》 公立学校の生徒が高校生になるまでAIの使用を禁止するとニューヨーク市教育局が発表、すべての学年でチャットボットを禁止するなど新たな方針も採用 (gigazine, 9/3)
マムダニ市長とサミュエルズ教育長が発表したAI禁止措置は、学校における学生向けの生成AIの使用を一時停止するというもの。対象は2歳児から8年生(中学校の最終学年である13~14歳)までの児童で、2026~2027学年度から1年間にわたって学校でのAIの使用を一時停止するというものです。(中略) 障害を持つ学生や英語学習者は引き続き学生向けのAIを利用可能です。
》 Googleが脆弱性の発見・再現・修正を自動化するオープンソースフレームワーク「Mantis」の詳細を公開、巨大リポジトリでもトークンのオーバーヘッドを85%超削減 (gigazine, 9/3)
》 Anthropicが「開発中のAIで外部を攻撃しないための対策」を発表 (gigazine, 9/1)
》 HPVワクチン接種が女性だけでなく男性でも頭頸部がんのリスクを減少させる可能性 (gigazine, 9/2)
》 MS、『メモリ整合性』を自動的にオンへ。2026年10月の更新プログラムで実施。Windowsデバイス全体で (ニッチなPCゲーマーの環境構築Z, 9/3)
昨今のWindows11 PCであれば大体最初からオンになっているはずです。ではいったいどういうPCが自動的にオフからオンになるかと申しますと、最初から自動的にオンになっていなかったPCが対象となります。
》 富裕層に増税して家賃凍結、保育無償、バス無料…34歳のNY市長が「ただの社会主義者」ではないこれだけの理由 (山崎 憲 / PRESIDENT Online, 9/3)
》 Claudeの“見えない透かし”適用開始 Fable 5.1とMythos 5.1が出力する文やコード、画像に付与 日本も対象 (ITmedia, 9/3)
[SECURITY ADVISORIES] curl 8.22.0 (oss-sec ML, 2026.09.02)
Dovecot Security Advisory 3/2026 (Dovecot, 2026.08.28)
Dovecot and Pigeonhole v2.4.5 released (Dovecot, 2026.08.28)
SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities (SonicWall, 2026.09.01)
CVE-2026-83548 を使って認証情報を収集し CVE-2026-83549 で RCE 実行、 ということなんですかね。
上記 CVE いずれも KEV に登録された そうです。
出てました。
Firefox 155 がリリースされた (mozillaZine, 2026.09.03) (typo fixed: iida さん感謝)
Firefox for Android 155 がリリースされた (mozillaZine, 2026.09.03)
Thunderbird 155 がリリースされた (mozillaZine, 2026.09.03)
「Google Chrome 152」が公開 ~327件もの脆弱性を修正、MV2拡張機能はストアから全削除へ (2026.08.28)
Chrome 152.0.7977.75 等が出てました。
Stable Channel Update for Desktop (Google, 2026.09.01)。152.0.7977.75/.76 for Windows / Mac および 152.0.7977.75 for Linux。26 件のセキュリティ修正を含む。
Chrome for Android (Google, 2026.09.01)。Chrome 152 (152.0.7977.75) for Android。
2026 年 8 月のセキュリティ更新プログラム (月例) (2026.08.19)
ARM CPU の Windows 11 に 2026.08 patch をインストールすると、 Teams / Outlook で「起動しない」 「予期せず終了する」などの不具合が発生するそうです。
Microsoft TeamsやOutlookが起動しない・予期せず終了する不具合。KB5121003やKB5121000以降をインストールしたARM CPU環境のWindows11で発生 (ニッチなPCゲーマーの環境構築Z, 2026.09.03)
この不具合が発生してお困りの場合、Microsoftは以下の手順を実行するよう案内しています。Microsoftによると、これで本不具合の発生を回避できるとのこと。
- Microsoft Storeを開いてください
- 『ダウンロード』 → 『更新プログラムの確認』を選択してください
- Auto Super Resolution Packageの最新アップデート(バージョン1.0.19.0以降)をインストールしてください
Surface Laptop 7 ARM64 – KB5121003 breaks Teams and New Outlook (Microsoft Community, 2026.08.17)
Surface Laptop 7 ARM64 – KB5121003 breaks Teams and New Outlook; similar issue previously occurred with KB5094126 (Microsoft Community, 2026.08.18)
こういうことがあると、やっぱり ARM CPU は避けるべき、となってしまうなあ。 いまだにこんな不具合が発生するとは。
》 Anthropic、「Claude Fable 5.1」と「Claude Mythos 5.1」発表 「監視の難しさ」への懸念も開示 (ITmedia, 9/2)
》 Russia-Aligned UAC-0099 Plants Nuclear Weapon Prompt in Malware to Disrupt AI Analysis (The Hacker News, 9/1)。AI 避けの呪文ですか。
》 Threat Actors Don’t Want Better Attacks. They Want Repeatable Ones (The Hacker News, 9/1)
》 総務省、「pixiv」「note」など情プラ法の「大規模プラットフォーム事業者」に追加、誹謗中傷への迅速な対応など求める (Internet Watch, 9/1)
情報流通プラットフォーム対処法では、誹謗中傷などの違法・有害情報の流通・拡散への対応として、大規模プラットフォーム事業者を指定し、削除対応の迅速化や、運用状況の透明化に関する措置を義務付けている。
とはいえ、「Google LLC YouTube」 と入っているのにあのていたらくなのでねえ。
あるNATO高官は「われわれが目にしているのは、ロシアがウクライナから極めて強固な抵抗に遭いながらも、欧州でのハイブリッド活動を強化しており、リスクを冒す意欲が高まっているという状況だ」と警鐘を鳴らす。
複数の当局者によると、ロシアがエスカレーションの階段を上る次の一手は、欧州諸国内でウクライナ支援に関わる物流拠点1〜2カ所を狙った、限定的な単発の攻撃となる可能性がある。捕獲したウクライナのドローンやミサイルを使うこともあり得るという。ロシアの国営テレビに出演する政府寄りのコメンテーターらは、何カ月も前からそうした攻撃を強く求めてきた。
トランプ大統領「ベネズエラの石油で備蓄油満たす」…石油覇権掌握に注目 (中央日報, 8/31)
ベネズエラ石油取引、重質原油とインフラ制約がトランプ氏のSPR公約の前に立ちはだかる (BigGo Finance, 8/31)
しかし、その埋蔵量に含まれる原油の種類自体がSPRにとって問題となる。米エネルギー情報局(EIA)は、ベネズエラの確認埋蔵量の大半が超重質原油であり、米エネルギー省が数年前に備蓄する費用対効果がないと結論づけた油種だと指摘する。2016年の議会への報告書では、エネルギー省は「重質油の備蓄を分析し、コストが便益を上回り、重質油の備蓄には相当な運用上の困難が伴うと結論づけた」と述べている。
業界の説明によれば、重質原油は通常の原油というよりピーナッツバターのような性状を示す。希釈剤、アップグレーダー、コーキング設備、そして高硫黄・高粘度の原料向けに構成された特殊な精製施設が必要となる。採掘には蒸気圧入や溶剤圧入の技術が求められる。これらすべてのベネズエラのインフラは、約15年にわたる投資不足、制裁、政治的混乱の中で劇的に劣化してきた。
(中略)
米政府当局者は、政府がベネズエラ産原油を原価で取得し、SPRと米軍に供給する計画だと説明している。しかし、米政権の約束とベネズエラの劣化した石油インフラという物理的現実との間のギャップは、この取引が期待を下回る余地を十分に残している。
米国、ホルムズ海峡の掃海を完了と主張。
イラン、再敷設を試みる → 米軍、直接攻撃して阻止
イラン、ホルムズ海峡を通過しようとした超大型タンカーが触雷・炎上と主張 → 米軍は否定
関連
この争いの核心にあるのは、機雷戦における根本的な不均衡である。イランは必ずしも船舶を沈める必要はない。海峡を通過する際に機雷に遭遇するリスクが高すぎて航行を断念せざるを得ない、と船主、船長、保険会社に納得させればよいだけなのである。
しかし、安全な通行を確保したいと考えている米国にとっては、この任務はより困難なものとなる。すべての地雷を無力化するか、除去しなければならないからだ。
》 イラン戦争で米の弾薬不足、中ロ抑止に懸念 (Wall Street Journal, 9/1)。本当に余裕がないようですね。誘導弾は高価で製造に時間がかかります。
トランプ政権は、欧州およびアジアからどの兵器が移動されたか、また両地域にどれだけの兵器が残っているかについて明らかにしていない。米国防総省のショーン・パーネル報道官は、米国が国外で深刻な弾薬不足に直面しているとの見方を否定した。
即応弾はもちろんあるのだろうけれど、その後が続かないのではないかと。
》 「Microsoft Defender」ウイルス対策に“無効”との誤った通知、Microsoftが問題を認める (窓の杜, 8/31)。まだ直ってないっぽい。
》 YARA-X 1.20.0 Release (SANS ISC, 8/30)
》 Steamからゲーム史上最大規模の12TBものゲーム関連ファイルが流出 (gigazine, 8/31)
》 Android 17で通信のプライバシーが強化、「アクセス先」を隠すECHや2G詐欺対策に対応 (gigazine, 8/28)
》 ソニーとワーナーが共同でAnthropicを提訴、楽曲をClaudeのトレーニングに利用された「史上最大かつ最も甚だしい知的財産窃盗事件」 (gigazine, 8/31)
》 ChatGPTの広告事業が開始200日足らずで年換算約1600億円に (gigazine, 9/1)
》 AppleがOpenAIとの企業秘密侵害訴訟で元従業員のMacBookから衝撃的な証拠を発見 (gigazine, 9/1)
Appleによるとリュウ氏は同社を退社した後に、MacBookを返却したそうです。AppleはこのMacBookをフォレンジックし、削除されたデータを復旧。そして、データ復旧の初期分析により以下の4つの事実が明らかになったと報告しました。
- リュウ氏はAppleの機密回路図をダウンロードしただけでなく、OpenAIでの自身の業務にも利用した。
- OpenAIへ転職した後のリュウ氏や他の関係者はAppleのサードパーティー製クラウドストレージに不正アクセスしていたことを十分に認識していた。
- リュウ氏はAppleによる自身に対する内部調査を知った後、証拠を破棄するようOpenAIの同僚に指示を送り、同僚はそれに従った。
- リュウ氏はOpenAIでの業務において、Appleの開発作業で使用される社内エンジニアリングアプリケーションと同じ名前のツールを使用していた。
》 中国におけるAIアニメ・ドラマが急増、中国版TikTokのDouyinでトップ100のアニメとドラマのうち89作品がAIによるもの (gigazine, 8/31)。ひでえ。
》 Debian、「生成AIの責任ある使用」を容認へ (gihyo.jp, 8/31)
PaperCut NG/MF v24 / v25 / v26 に 0-day 欠陥 2 件 CVE-2026-82078 CVE-2026-81578。 組み合わせることで、remote から無認証で任意の Java バイトコードを実行できる。
PaperCut サーバーの Web インターフェースにアクセス可能な IP アドレスを制限することで影響を緩和できる。 DeepL AI 訳:
PaperCut NG/MF アプリケーションサーバーが一般のインターネットからアクセス可能な場合は、直ちに Web アクセスを信頼できる IP アドレス(例:社内 IP アドレス)のみに制限してください。
ファイアウォールルール、ネットワークアクセス制御、または同等の措置を講じ、信頼できないインターネットアドレスからPaperCutサーバーのWebインターフェースにアクセスできないようにしてください。不審な活動が確認されていない場合でも、今すぐこの措置を講じてください。
2026.08.28 時点で「緊急パッチ(リリース2)」が公開されている。 あくまで、緩和措置を実施できない場合のためとされている。 不具合も報告されているので、適用には注意されたい。 DeepL AI 訳:
パッチ適用後の不具合報告
[2026年8月29日 午後4時35分(AEST)]
パッチを適用した後、外部データベースのカード番号/ID番号検索機能およびSAMLが期待通りに動作していないという報告がいくつか寄せられています。現在調査を進めており、詳細が判明次第、本速報を更新いたします。
[2026年8月30日 午前10時34分(AEST)]
レガシー版のSourceforge jTDSドライバーを使用してSQL Serverで外部カード検索を行っているお客様には、まずは、サポートされている最新のMicrosoft SQL JDBCドライバーに更新することをお勧めします。詳細については、以下のFAQをご覧ください。
Advisory には侵害の徴候についても記載されている。server.log 等を確認されたい。
過去の記事: 2026 | 2025 | 2024 | 2023 | 2022 | 2021 | 2020 | 2019 | 2018 | 2017 | 2016 | 2015 | 2014 | 2013 | 2012 | 2011 | 2010 | 2009 | 2008 | 2007 | 2006 | 2005 | 2004 | 2003 | 2002 | 2001 | 2000 | 1999 | 1998