ようこそゲストさん

特に重要なセキュリティ欠陥・ウイルス情報

2026/09/24(木) WordPress 4.7以降に重大な欠陥、修正版公開(最新は 7.1.2)

マルチOS

ページテンプレートの解決における認証不要のパストラバーサルにより、条件付きRCEが発生する

特定の条件を満たすと無認証でパストラバーサルが可能となり、ひいては RCE (リモートからのコードの実行)が可能となる欠陥です。

4.7以降の全ての WordPress に欠陥があり、4.7.37 / 4.8.32 / ... / 7.0.6 / 7.1.2 で修正されています(上記リンクにバージョンの一覧があります)。通常は最新版(または各ブランチの最新版)に自動更新されているはずですが、WordPress ご利用の方はご確認ください。

2026/02/13(金) iOS / iPadOS, macOS, tvOS, watchOS, visionOS, Safari 更新版公開(26.3等)

マルチOS

Apple から iOS / iPadOS, macOS, tvOS, watchOS, visionOS, Safari の更新版が公開されました。iOS /iPadOS / macOS / tvOS / watchOS / visionOS 26.3 についてはゼロデイ脆弱性 CVE-2026-20700 の修正が含まれています。

iOS /iPadOS 18.7.5 および macOS 15.7.4 / 14.8.4 ではゼロデイ脆弱性の修正が間に合っておらず残存したままと考えられます。バージョン 26.3 に対応した機種をご利用の方は、26.3 へのアップグレードをご検討ください。

2026/02/13(金) Microsoft 2026 年 2 月のセキュリティ更新プログラム (月例) 公開

マルチOS

Microsoft から2026 年 2 月のセキュリティ更新プログラム (月例)が公開されました。

今回はゼロデイ脆弱性の修正が多くあり、しかも電子メールの添付ファイルや web 上の公開ファイルなどを使った攻撃に悪用できるものが複数含まれています。できるだけ早期の適用を推奨します。

2025/12/11(木) WordPress 6.9 公開

マルチOS

コンテンツ管理システム WordPress 6.9 が公開されています。最新の Stable リリースです。

WordPress 利用者は 6.9 にアップグレードしてください。

2025/12/11(木) Chrome 143.0.7499.109/.110 公開

マルチOS

Chrome for Desktop 143.0.7499.109/.110 (Windows / Mac) および 143.0.7499.109 (Linux)、Chrome 143 (143.0.7499.109) for Android が公開されています。セキュリティ修正を含みます。

ご利用の方は更新してください。