azlab@uec @uecazlab.bsky.social · 22h個人情報漏洩事案で「暗号化されたパスワード」というのはたぶん「パスワードのハッシュ値」であろう.で,その状態だと「パスワードの値そのものではないから【大丈夫】」というのは誤りである.と心得て欲しい. 正しくは「一定の時間が稼ぐことはできるかもしれないが,いつかはパスワードの値そのものが特定される.」だろう. 本学の学生なら,これをきちんと理解できている,と言えて欲しい. 000
azlab@uec @uecazlab.bsky.social · 10/10/2026Linuxカーネルの脆弱性が一挙1313件も報告される、AI普及で「個々の脆弱性を追う対策は限界」との指摘 gigazine.net/news/2026100...gigazine.netLinuxカーネルの脆弱性が一挙1313件も報告される、AI普及で「個々の脆弱性を追う対策は限界」との指摘Linuxカーネルに関する1313件ものCVEがDebianのセキュリティアップデートで一挙に列挙されました。影響には権限昇格やサービス拒否攻撃、情報漏えいが含まれており、Debianは修正版カーネルへの更新を推奨しています。 010
azlab@uec @uecazlab.bsky.social · 10/10/2026Let’s Encryptが2027年2月から証明書の有効期間を64日間に短縮 gigazine.net/news/2026100... #システム管理gigazine.netLet’s Encryptが2027年2月から証明書の有効期間を64日間に短縮ウェブサーバー向けのSSL/TLS証明書を無料で発行する証明書認証局(CA)が「Let's Encrypt」です。そんなLet's Encryptは、2027年2月10日から証明書の有効期限を従来の90日間から64日間に短縮します。 000
azlab@uec @uecazlab.bsky.social · 10/10/2026【UPDATE】 「Microsoft Edge 155」が公開 ~「JPEG XL」デコードに対応、AIタブ整理機能も強化.大量のセキュリティ修正も forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Microsoft Edge 155」が公開 ~「JPEG XL」デコードに対応、AIタブ整理機能も強化/大量のセキュリティ修正も米Microsoftは10月8日(現地時間)、デスクトップ向け「Microsoft Edge」v155.0.4283.45を安定(Stable)チャネルでリリースした。「Edge 154」に続くメジャーアップデートとなる。 000
azlab@uec @uecazlab.bsky.social · 10/10/2026国家サイバー統括室、「もはや情報システム部門だけの問題ではありません」と不正アクセス事案を踏まえ注意喚起 IPA、総務省、経産省、金融庁も注意喚起を実施 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp国家サイバー統括室、「もはや情報システム部門だけの問題ではありません」と不正アクセス事案を踏まえ注意喚起 IPA、総務省、経産省、金融庁も注意喚起を実施内閣官房国家サイバー統括室(NCO)は10月9日、不正アクセスによる漏えいなどの事案を踏まえた対応についての注意喚起を発表した。 000
azlab@uec @uecazlab.bsky.social · 10/10/2026コミュニティサービス「Commune」「Commune for Work」に不正アクセス、推計約30万人の個人情報が漏えい ヤマハ、スズキ、湖池屋、青森県など、多くのコミュニティサイトに影響 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jpコミュニティサービス「Commune」「Commune for Work」に不正アクセス、推計約30万人の個人情報が漏えい ヤマハ、スズキ、湖池屋、青森県など、多くのコミュニティサイトに影響コミュニティサービスを運営するコミューン株式会社は10月9日、同社が運営するコミュニティサービス「Commune」および社内向けコミュニティサービス「Commune for Work」が第三者による不正アクセスを受け、会員情報の一部が漏えいしたとして情報を公開した。 000
azlab@uec @uecazlab.bsky.social · 10/10/2026JR東日本「えきねっと」「大人の休日倶楽部」で個人情報約206万件が漏えいの可能性、IDCFクラウドへの攻撃の影響で internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jpJR東日本「えきねっと」「大人の休日倶楽部」で個人情報約206万件が漏えいの可能性、IDCFクラウドへの攻撃の影響で東日本旅客鉄道株式会社(JR東日本)は10月9日、10月7日に発生した「IDCFクラウド」へのランサムウェア攻撃の影響で、同社の「えきねっと」および「大人の休日倶楽部」会員へのメール配信用外部サービスが一部使用できなくなり、これに伴い、メールアドレスなどの個人情報が漏えいした可能性が否定できない状況であるとして情報を発表した。 000
azlab@uec @uecazlab.bsky.social · 10/10/2026格安航空券比較・予約サイト「skyticket」で3件の不正アクセス、1400万件超の個人情報が流出し、1件の悪用も確認 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp格安航空券比較・予約サイト「skyticket」で3件の不正アクセス、1400万件超の個人情報が流出し、1件の悪用も確認株式会社アドベンチャーは10月9日、同社が運営する格安航空券比較・予約サイト「skyticket」における3件の不正アクセスについて情報を発表した。詳細は次の通り。 000
azlab@uec @uecazlab.bsky.social · 09/10/2026「ブックオフ」会員管理システムへの不正アクセスで最大643万件の会員情報漏えい internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp「ブックオフ」会員管理システムへの不正アクセスで最大643万件の会員情報漏えいブックオフグループホールディングス株式会社は10月9日、同社子会社が提供している会員情報を管理するシステムに対して不正アクセスが行われ、会員情報が外部に流出したことを確認したと発表した。 000
azlab@uec @uecazlab.bsky.social · 09/10/2026第一興商、委託先への不正アクセスで「ビッグエコー」などの利用者情報約872万件が漏えいのおそれ internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp第一興商、委託先への不正アクセスで「ビッグエコー」などの利用者情報約872万件が漏えいのおそれ株式会社第一興商は10月8日、同社が個人情報の取扱いを委託している日本コロムビアグループ株式会社の従業員の端末がマルウェアに感染し、利用者に関する情報が漏えいしたおそれがあるとの報告を受けたとして、情報を公開した。記事公開時点では、個人情報が実際に外部へ漏えいした事実および不正利用は確認されていないとしている。 000
azlab@uec @uecazlab.bsky.social · 08/10/2026ローソン、不正アクセスによる215万件超の個人情報漏えいが判明 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jpローソン、不正アクセスによる215万件超の個人情報漏えいが判明株式会社ローソンは10月8日、「ローソンID」と「ローソンアプリ予約」において不正アクセスが確認され、個人情報の漏えいが判明したと発表した。 000
azlab@uec @uecazlab.bsky.social · 08/10/2026「IDCFクラウド」障害の原因はランサムウェア攻撃、 ニッスイ、茨城県など495の企業や自治体に影響 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp「IDCFクラウド」障害の原因はランサムウェア攻撃、ニッスイ、茨城県など495の企業や自治体に影響株式会社IDCフロンティアは10月7日夜、同日に発生した東日本リージョン1の障害について、第2報を発表した。 000
azlab@uec @uecazlab.bsky.social · 08/10/2026「Windows+R」は絶対に押さないで! 新入社員に贈るセキュリティの新常識5選 www.itmedia.co.jp/enterprise/a...itmedia.co.jp「Windows+R」は絶対に押さないで! 新入社員に贈るセキュリティの新常識5選学生時代と同じ感覚でPCやSNSを利用していると、気付かないうちに会社を大きなリスクにさらしてしまうかもしれません。特に最近は、不慣れな利用者につけ込んだ、巧妙なサイバー攻撃が急増しています。自分自身と会社を守るために身に付けておくべきセキュリティ対策を紹介します。 000
azlab@uec @uecazlab.bsky.social · 08/10/2026「IDCFクラウド」障害の原因はランサムウェア攻撃、ニッスイ、茨城県など495の企業や自治体に影響 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp「IDCFクラウド」障害の原因はランサムウェア攻撃、ニッスイ、茨城県など495の企業や自治体に影響株式会社IDCフロンティアは10月7日夜、同日に発生した東日本リージョン1の障害について、第2報を発表した。 100
azlab@uec @uecazlab.bsky.social · 08/10/2026JPCERT/CC、相次ぐ不正アクセス事案について攻撃手法や対策をまとめたページを公開 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jpJPCERT/CC、相次ぐ不正アクセス事案について攻撃手法や対策をまとめたページを公開一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は10月8日、直近で相次いでいる国内組織における不正アクセスによる個人情報などの漏えいについて注意喚起を実施した。同センターが公開したウェブページでは、攻撃手法や攻撃の痕跡、対策などについて解説されている。 000
azlab@uec @uecazlab.bsky.social · 07/10/2026「WordPress 7.1.3」が公開、7件の脆弱性と4件の不具合を修正 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「WordPress 7.1.3」が公開、7件の脆弱性と4件の不具合を修正/速やかなアップデートを「WordPress」の開発チームは10月6日、ブログシステム「WordPress」の最新版v7.1.3を公開した。7件のセキュリティ修正と4件の不具合修正を含むメンテナンス兼セキュリティリリースとなっており、速やかなアップデートが推奨されている。 000
azlab@uec @uecazlab.bsky.social · 07/10/2026【UPDATE】Android ユーザはメーカからの情報に留意を 2026年10月のAndroidセキュリティ情報が公開 ~25件の脆弱性を修正、「Critical」は7件 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdate #Androidforest.watch.impress.co.jp2026年10月のAndroidセキュリティ情報が公開 ~25件の脆弱性を修正、「Critical」は7件/パッチレベルは「2026-10-01」のみ米Googleは10月5日(現地時間)、Android OSのセキュリティ情報(Android Security Bulletin:ASB)を発表した。180件の脆弱性が修正された9月に比べると、修正件数は25件と控えめとなっている。 000
azlab@uec @uecazlab.bsky.social · 07/10/2026【UPDATE】 「Google Chrome 155」が公開 ~247件もの脆弱性を修正、「Critical」は4件 「Rust」言語で実装された「JPEG XL」のデコーダーを追加、「WebCrypto」に耐量子暗号 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Google Chrome 155」が公開 ~247件もの脆弱性を修正、「Critical」は4件/「Rust」言語で実装された「JPEG XL」のデコーダーを追加、「WebCrypto」に耐量子暗号米Googleは10月6日(現地時間)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをv155.0.8059.39/.40へアップデートした。今後数日~数週間かけて、Windows/Mac環境にはv155.0.8059.39/.40、Linux環境にはv155.0.8059.39が展開される。 000
azlab@uec @uecazlab.bsky.social · 07/10/2026【UPDATE】 「Firefox 157.0.1」が公開、3件の不具合と1件の脆弱性に対処 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Firefox 157.0.1」が公開、3件の不具合と1件の脆弱性に対処/Mozillaは10月6日(米国時間)、デスクトップ向け「Firefox」の最新版v157.0.1をリリースチャネルで公開した。以下の不具合に対処したマイナーアップデートとなっている。 000
azlab@uec @uecazlab.bsky.social · 07/10/2026「Movable Type」の深刻な脆弱性を修正した最新版が提供開始、必ずアップデートを internet.watch.impress.co.jp/docs/news/21... #SecurityUpdateinternet.watch.impress.co.jp「Movable Type」の深刻な脆弱性を修正した最新版が提供開始、必ずアップデートをシックス・アパート株式会社は10月7日、同社が提供するCMS「Movable Type」の脆弱性の修正および機能改善を行ったバージョンの提供を開始した。脆弱性情報ポータルサイト「JVN」(Japan Vulnerability Notes)でも、本件に関する情報を公開している。 000
azlab@uec @uecazlab.bsky.social · 04/10/2026【UPDATE】 「Google Chrome 154」に2回目のセキュリティ更新、「Critical」1件を含む11件の脆弱性に対処. 「Microsoft Edge」もv154.0.4258.53へ forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Google Chrome 154」に2回目のセキュリティ更新、「Critical」1件を含む11件の脆弱性に対処/「Microsoft Edge」もv154.0.4258.53へ米Googleは10月1日(現地時間、以下同)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをアップデートした。現在、Windows/Mac環境にはv154.0.8037.97/.98、Linux環境にはv154.0.8037.97が展開されている。 000
azlab@uec @uecazlab.bsky.social · 02/10/2026「他山の石」にしないと. システム障害は起こりうる,なので手続きは【なるはや】で. 履修修正の締め切り当日にシステム障害、大阪公立大 全授業を休講する事態に www.itmedia.co.jp/news/article...itmedia.co.jp履修修正の締め切り当日にシステム障害、大阪公立大 全授業を休講する事態に大阪公立大学は10月2日、基盤システムに大規模な障害が発生したため、全キャンパスで同日の授業を終日休講にすると発表した。履修登録や教材の閲覧に使うシステムのほか、公式アプリや教職員向けのシステムなど、学内の幅広いサービスに影響が出ている。 000
azlab@uec @uecazlab.bsky.social · 02/10/2026IPA、「情報セキュリティ白書2026」PDF版の先行公開開始、サイバーセキュリティ分野の動向を網羅 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jpIPA、「情報セキュリティ白書2026」PDF版の先行公開開始、サイバーセキュリティ分野の動向を網羅 アンケート回答で無料ダウンロード独立行政法人情報処理推進機構(IPA)は9月30日、「情報セキュリティ白書2026」のPDF版を公開した。アンケートに回答することで無料ダウンロードできる。なお、公開されているPDFは先行公開版で、脚注に掲載しているURLにリンクの設定が行われていない。 000
azlab@uec @uecazlab.bsky.social · 30/09/2026本日から関連法施行、「能動的サイバー防御」で何が変わる? internet.watch.impress.co.jp/docs/readitn...internet.watch.impress.co.jp【注目記事】本日から関連法施行、「能動的サイバー防御」で何が変わる?本日10月1日、「能動的サイバー防御」導入に関する法律である「サイバー対処能力強化法」(重要電子計算機に対する不正な行為による被害の防止に関する法律)が施行となる。 000
azlab@uec @uecazlab.bsky.social · 30/09/2026【UPDATE】 「Google Chrome 154」で32件の脆弱性修正、「Microsoft Edge」も追随 「Critical」(致命的)と評価された脆弱性は1件 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Google Chrome 154」で32件の脆弱性修正、「Microsoft Edge」も追随/「Critical」(致命的)と評価された脆弱性は1件米Googleは9月29日(現地時間、以下同)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをアップデートした。現在、Windows/Mac環境にはv154.0.8037.92/.93、Linux環境にはv154.0.8037.92が展開されている。 000
azlab@uec @uecazlab.bsky.social · 30/09/2026【UPDATE】 「Firefox 157」が正式公開 ~UIとデザインを大幅に刷新、ここ数年で最大.脆弱性対応はCVE番号ベースで76件. forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Firefox 157」が正式公開 ~UIとデザインを大幅に刷新、ここ数年で最大/分割表示に便利な新コンパクトモードを追加、脆弱性対処76件、「Amazon」は組み込み検索エンジンから削除Mozillaは9月29日(米国時間)、デスクトップ向け「Firefox」の最新版v157.0をリリースチャネルで公開した。「Firefox 156」に続くメジャーバージョンアップで、コードネーム「Project Nova」と呼ばれていたビジュアル刷新が目玉となっている。 000
azlab@uec @uecazlab.bsky.social · 30/09/2026「OpenSSL」に14件のセキュリティ欠陥、修正版が公開。「OpenSSL 3.0」はサポート終了 forest.watch.impress.co.jp/docs/news/21...forest.watch.impress.co.jp「OpenSSL」に14件のセキュリティ欠陥、修正版が公開。「OpenSSL 3.0」はサポート終了/v4.0.3、v3.6.5、v3.5.9、v3.4.8が一般リリースSSL/TLSプロトコルを実装したオープンソースライブラリ「OpenSSL」の開発チームは9月29日(日本時間)、「OpenSSL」のセキュリティアップデートを実施した。以下のバージョンが利用可能。 000
azlab@uec @uecazlab.bsky.social · 29/09/2026【UPDATE】macOS, iPhone, iPad, Apple watch等の製品利用者は確認と対応を! Apple製品にゼロデイ脆弱性、「iOS 26.7.1」「macOS Tahoe 26.7.1」など修正版が公開 「特定の個人を標的とした攻撃」に悪用された可能性 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdate #appleforest.watch.impress.co.jpApple製品にゼロデイ脆弱性、「iOS 26.7.1」「macOS Tahoe 26.7.1」など修正版が公開/「特定の個人を標的とした攻撃」に悪用された可能性米Appleは9月28日(現地時間)、自社製品のセキュリティアップデートを一斉実施した。CVE番号が付番された脆弱性の修正を含まない製品も含め、執筆時現在、以下のアップデートが利用可能。 000
azlab@uec @uecazlab.bsky.social · 28/09/2026Adobe、7製品・36件の脆弱性を公表 ~2026年9月2回目のセキュリティアップデート forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jpAdobe、7製品・36件の脆弱性を公表 ~2026年9月2回目のセキュリティアップデート/「Premiere」「InDesign」「Bridge」などに影響米Adobeは9月22日(現地時間、以下同)、自社製品に関するセキュリティ情報を発表した。8日に続く今月2回目のアナウンスで、「InDesign」や「Premiere Pro」など7製品が対象となっている。 000
azlab@uec @uecazlab.bsky.social · 28/09/2026「タイムズカー」会員情報約660万件漏えい 運転免許画像など 不正アクセスで www.itmedia.co.jp/news/article...itmedia.co.jp「タイムズカー」会員情報約660万件漏えい 運転免許画像など 不正アクセスで漏えいした情報は対象者によって異なるが、氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報、パスワード、連携サービスID、法人会員の所属部署名が含まれている。 100
azlab@uec @uecazlab.bsky.social · 28/09/2026国立大にまたサイバー攻撃 佐賀大でランサムウェア被害、NASのファイルが暗号化 www.itmedia.co.jp/news/article...itmedia.co.jp国立大にまたサイバー攻撃 佐賀大でランサムウェア被害、NASのファイルが暗号化佐賀大学は9月25日、事務情報システムの一部でランサムウェアによる被害が発生したと発表した。事務用端末の利用を停止し、感染経路と被害範囲を調べている。 000
azlab@uec @uecazlab.bsky.social · 28/09/2026京王グループにランサム攻撃、京王ストアの決済やホテル予約などに影響……鉄道は影響なし www.itmedia.co.jp/news/article...itmedia.co.jp京王グループにランサム攻撃、京王ストアの決済やホテル予約などに影響……鉄道は影響なし京王ストアでのカード決済やポイント付与、京王プラザホテルの問い合わせフォーム、京王プレッソインの予約、京王バスの定期券販売などに影響。 000
azlab@uec @uecazlab.bsky.social · 27/09/2026【拝啓Apple様】 個人的評価ですが「こんなごっつい腕時計,つける人そんなにいるん?」です. (ま,Apple watchが欲しい,と思ったことは一度もない人なので,なんとも言えませんが...) #apple gigazine.net/news/2026092...gigazine.net「Apple Watch Ultra 4」使ってみたレビュー、重いしデカイけどバッテリー持ちはバツグンでiPhoneなしでも高精度2026年9月18日(金)、Apple Watchの最上位モデルとなる「Apple Watch Ultra 4」が発売されました。ハイエンドモデルのApple Watch Ultra 4の性能やいかにということで、普段Apple Watch Series 3を使っているGIGAZINE編集部員が、実際にいろいろ使ってみました。 100
azlab@uec @uecazlab.bsky.social · 27/09/2026スクリプト言語「PHP」にセキュリティ更新、v8.5.11、v8.4.26、v8.3.35、v8.2.34が公開 v8.2シリーズのサポートは年内まで、後継バージョンへの移行準備を forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jpスクリプト言語「PHP」にセキュリティ更新、v8.5.11、v8.4.26、v8.3.35、v8.2.34が公開/v8.2シリーズのサポートは年内まで、後継バージョンへの移行準備をスクリプト言語「PHP」の開発チームは9月24日(協定世界時)、「PHP」 v8.5.11、v8.4.26、v8.3.35、v8.2.34 を公開した。いずれもセキュリティリリースで、各系統の利用者にアップグレードが呼びかけられている。 000
azlab@uec @uecazlab.bsky.social · 27/09/2026【UPDATE】 「Microsoft Edge 154」が公開、プロファイルの新規作成プロセスなどが改善.「Chromium」のセキュリティ修正も反映 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Microsoft Edge 154」が公開、プロファイルの新規作成プロセスなどが改善/「Chromium」のセキュリティ修正も反映米Microsoftは9月24日(現地時間)、デスクトップ向け「Microsoft Edge」v154.0.4258.37を安定(Stable)チャネルでリリースした。「Edge 153」に続く2週間ごとのメジャーアップデートとなる。 000
azlab@uec @uecazlab.bsky.social · 27/09/2026「Apache Tomcat」「Apache Tomcat Native」に最大深刻度“CRITICAL”の脆弱性 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Apache Tomcat」「Apache Tomcat Native」に最大深刻度“CRITICAL”の脆弱性/最新バージョンへの更新をThe Apache Software Foundationは9月23日、「Apache Tomcat」と「Apache Tomcat Native」に15件の脆弱性が存在することを明らかにした。「Apache Tomcat」v9 / v10 / v11系統および「Apache Tomcat Native」v1.3 / 2.0系統に影響し、CVSS:3.1の最大スコアは9.8(CRITICAL)。 000
azlab@uec @uecazlab.bsky.social · 24/09/2026【UPDATE】 「Google Chrome 154」が公開、HTTP接続時に警告する「Ask before HTTP」が既定有効に 深刻度最高11件を含む108件の脆弱性にも対処 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Google Chrome 154」が公開、HTTP接続時に警告する「Ask before HTTP」が既定有効に/深刻度最高11件を含む108件の脆弱性にも対処米Googleは9月22日(現地時間、以下同)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをアップデートした。Windows/Mac環境にはv154.0.8037.57/.58が、Linux環境にはv154.0.8037.57が順次展開される。「Chrome 153」に続くメジャーリリースだ。 000
azlab@uec @uecazlab.bsky.social · 24/09/2026「GitLab」に再び緊急パッチ、CVSS基本値「9.9」の脆弱性2件に対処 サーバー上で任意のコードを実行されるおそれ。自前運用の「GitLab」は即時更新を forest.watch.impress.co.jp/docs/news/21...forest.watch.impress.co.jp「GitLab」に再び緊急パッチ、CVSS基本値「9.9」の脆弱性2件に対処/サーバー上で任意のコードを実行されるおそれ。自前運用の「GitLab」は即時更新を米GitLabは9月23日(現地時間)、「GitLab」の緊急パッチ v19.4.1、v19.3.3、v19.2.7 をリリースした。「Community Edition」(CE)と「Enterprise Edition」(EE)の両方が対象で、計11件の脆弱性が修正されている。同社はできるだけ早く修正版を適用するよう呼びかけている。 000
azlab@uec @uecazlab.bsky.social · 24/09/2026「Wireshark 4.6.9」が公開、19件の脆弱性を修正 ~任意コード実行につながるものも forest.watch.impress.co.jp/docs/news/21...forest.watch.impress.co.jp「Wireshark 4.6.9」が公開、19件の脆弱性を修正 ~任意コード実行につながるものも/無料のパケットキャプチャーツール。旧ブランチには「Wireshark 4.4.19」フリーのパケットキャプチャーツール「Wireshark 4.6.9」が、9月23日(協定世界時)に公開された。「Wireshark 4.6」シリーズの最新版となる。 000
azlab@uec @uecazlab.bsky.social · 24/09/2026【UPDATE】 「VLC media player 3.0.24」が公開 ~130件を超えるセキュリティ修正 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「VLC media player 3.0.24」が公開 ~130件を超えるセキュリティ修正/「ATRAC3」「ATRAC9」のデコードに対応仏VideoLAN Projectは9月22日(現地時間)、「VLC media player 3.0.24」を正式公開した。1月に公開された「v3.0.23」以来、約8カ月ぶりのアップデートで、「3.0 Vetinari」シリーズとしては25番目のバージョンとなる。 000
azlab@uec @uecazlab.bsky.social · 20/09/2026これではありませんか? いい加減「ドパガキ」を卒業したい! 20代ライターがスマホ依存から脱却するために考えたこと(前編) internet.watch.impress.co.jp/docs/special...internet.watch.impress.co.jpいい加減「ドパガキ」を卒業したい! 20代ライターがスマホ依存から脱却するために考えたこと(前編)2026年に入った頃から、私の周りで「ドパガキ」という言葉を耳にする機会が増えてきました。長時間スマホを利用してショート動画を見続けていたり、刺激的な内容のコンテンツから離れられずにいたりする人が「自分、ドパガキなんだよね」と自虐的に使っています。 100
azlab@uec @uecazlab.bsky.social · 19/09/2026【UPDATE】 「Microsoft Edge 153」にセキュリティ更新、「Chromium」の修正を反映 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Microsoft Edge 153」にセキュリティ更新、「Chromium」の修正を反映/v153.0.4234.46が安定(Stable)チャネルでリリース米Microsoftは9月17日(現地時間、以下同)、デスクトップ向け「Microsoft Edge」v153.0.4234.46を安定(Stable)チャネルでリリースした。「Edge 153」のセキュリティアップデートとなっている。 100
azlab@uec @uecazlab.bsky.social · 19/09/2026【UPDATE】 「Google Chrome」に今週2回目のセキュリティ更新、致命的脆弱性2件を含む16件に対処 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Google Chrome」に今週2回目のセキュリティ更新、致命的脆弱性2件を含む16件に対処/Windows環境にはv153.0.8010.52/.53が展開中米Googleは9月17日(現地時間、以下同)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをアップデートした。現在、Windows/Mac環境にはv153.0.8010.52/.53、Linux環境にはv153.0.8010.52が展開されている。 000
azlab@uec @uecazlab.bsky.social · 16/09/2026Oracle、月例のセキュリティ更新「CSPU(Critical Security Patch Update)」を実施 ~ 673件のパッチを提供.「VirtualBox」に19件 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jpOracle、月例のセキュリティ更新「CSPU」を実施 ~673件のパッチを提供/「VirtualBox」に19件米Oracleは9月15日(現地時間)、「Critical Security Patch Update」(CSPU)を実施した。「Oracle Database Server」「Oracle E-Business Suite」「Oracle Java SE」「Oracle Virtualization」など幅広い製品ファミリーに対し、673件の新規セキュリティパッチが発行されている。 010
azlab@uec @uecazlab.bsky.social · 16/09/2026【UPDATE】利用者はアップデートの実施を! 「Google Chrome 153」にセキュリティ更新、『致命的』な3件を含む42件の脆弱性を修正 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Google Chrome 153」にセキュリティ更新、『致命的』な3件を含む42件の脆弱性を修正/Windows環境にはv153.0.8010.47/.48が展開中米Googleは9月15日(現地時間、以下同)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをアップデートした。現在、Windows/Mac環境にはv153.0.8010.47/.48、Linux環境にはv153.0.8010.47が展開されている。 000
azlab@uec @uecazlab.bsky.social · 16/09/2026【UPDATE】利用者はアップデートの実施を! 「Firefox 156」が正式公開 ~内蔵PDFビューアーの起動が最大45%高速化.73件の脆弱性にも対処 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Firefox 156」が正式公開 ~内蔵PDFビューアーの起動が最大45%高速化/73件の脆弱性にも対処Mozillaは9月15日(米国時間)、デスクトップ向け「Firefox」の最新版v156.0をリリースチャネルで公開した。「Firefox 155」に続くメジャーバージョンアップだが、内容は比較的小規模なものとなっている。 000
azlab@uec @uecazlab.bsky.social · 16/09/2026無料メーラー「Thunderbird」v156.0が公開 全75件のセキュリティ修正も forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp無料メーラー「Thunderbird」v156.0が公開 ~Yandexへの外部ブラウザーログインが可能に/全75件のセキュリティ修正もオープンソースのメールソフト「Thunderbird」の最新版、v156.0が9月15日にリリースされた。本アップデートには、新機能の追加、仕様の変更に加え、多数の不具合修正やセキュリティ機能の向上が含まれている。 000
azlab@uec @uecazlab.bsky.social · 15/09/2026ガバメントソリューションサービス(GSS)に不正アクセス、政府職員らの個人情報約24.6万件が漏えいの可能性 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jpガバメントソリューションサービス(GSS)に不正アクセス、政府職員らの個人情報約24.6万件が漏えいの可能性デジタル庁は9月11日、ガバメントソリューションサービス(GSS)が不正アクセスを受け、個人情報を含むファイルの一部が外部に漏えいした可能性があると発表した。 000