azlab@uec @uecazlab.bsky.social · 10/10/2026個人情報漏洩事案で「暗号化されたパスワード」というのはたぶん「パスワードのハッシュ値」であろう.で,その状態だと「パスワードの値そのものではないから【大丈夫】」というのは誤りである.と心得て欲しい. 正しくは「一定の時間が稼ぐことはできるかもしれないが,いつかはパスワードの値そのものが特定される.」だろう. 本学の学生なら,これをきちんと理解できている,と言えて欲しい. 000
azlab@uec @uecazlab.bsky.social · 10/10/2026Linuxカーネルの脆弱性が一挙1313件も報告される、AI普及で「個々の脆弱性を追う対策は限界」との指摘 gigazine.net/news/2026100...gigazine.netLinuxカーネルの脆弱性が一挙1313件も報告される、AI普及で「個々の脆弱性を追う対策は限界」との指摘Linuxカーネルに関する1313件ものCVEがDebianのセキュリティアップデートで一挙に列挙されました。影響には権限昇格やサービス拒否攻撃、情報漏えいが含まれており、Debianは修正版カーネルへの更新を推奨しています。 010
azlab@uec @uecazlab.bsky.social · 10/10/2026Let’s Encryptが2027年2月から証明書の有効期間を64日間に短縮 gigazine.net/news/2026100... #システム管理gigazine.netLet’s Encryptが2027年2月から証明書の有効期間を64日間に短縮ウェブサーバー向けのSSL/TLS証明書を無料で発行する証明書認証局(CA)が「Let's Encrypt」です。そんなLet's Encryptは、2027年2月10日から証明書の有効期限を従来の90日間から64日間に短縮します。 000
azlab@uec @uecazlab.bsky.social · 10/10/2026【UPDATE】 「Microsoft Edge 155」が公開 ~「JPEG XL」デコードに対応、AIタブ整理機能も強化.大量のセキュリティ修正も forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Microsoft Edge 155」が公開 ~「JPEG XL」デコードに対応、AIタブ整理機能も強化/大量のセキュリティ修正も米Microsoftは10月8日(現地時間)、デスクトップ向け「Microsoft Edge」v155.0.4283.45を安定(Stable)チャネルでリリースした。「Edge 154」に続くメジャーアップデートとなる。 000
azlab@uec @uecazlab.bsky.social · 10/10/2026国家サイバー統括室、「もはや情報システム部門だけの問題ではありません」と不正アクセス事案を踏まえ注意喚起 IPA、総務省、経産省、金融庁も注意喚起を実施 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp国家サイバー統括室、「もはや情報システム部門だけの問題ではありません」と不正アクセス事案を踏まえ注意喚起 IPA、総務省、経産省、金融庁も注意喚起を実施内閣官房国家サイバー統括室(NCO)は10月9日、不正アクセスによる漏えいなどの事案を踏まえた対応についての注意喚起を発表した。 000
azlab@uec @uecazlab.bsky.social · 10/10/2026コミュニティサービス「Commune」「Commune for Work」に不正アクセス、推計約30万人の個人情報が漏えい ヤマハ、スズキ、湖池屋、青森県など、多くのコミュニティサイトに影響 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jpコミュニティサービス「Commune」「Commune for Work」に不正アクセス、推計約30万人の個人情報が漏えい ヤマハ、スズキ、湖池屋、青森県など、多くのコミュニティサイトに影響コミュニティサービスを運営するコミューン株式会社は10月9日、同社が運営するコミュニティサービス「Commune」および社内向けコミュニティサービス「Commune for Work」が第三者による不正アクセスを受け、会員情報の一部が漏えいしたとして情報を公開した。 000
azlab@uec @uecazlab.bsky.social · 10/10/2026JR東日本「えきねっと」「大人の休日倶楽部」で個人情報約206万件が漏えいの可能性、IDCFクラウドへの攻撃の影響で internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jpJR東日本「えきねっと」「大人の休日倶楽部」で個人情報約206万件が漏えいの可能性、IDCFクラウドへの攻撃の影響で東日本旅客鉄道株式会社(JR東日本)は10月9日、10月7日に発生した「IDCFクラウド」へのランサムウェア攻撃の影響で、同社の「えきねっと」および「大人の休日倶楽部」会員へのメール配信用外部サービスが一部使用できなくなり、これに伴い、メールアドレスなどの個人情報が漏えいした可能性が否定できない状況であるとして情報を発表した。 000
azlab@uec @uecazlab.bsky.social · 10/10/2026格安航空券比較・予約サイト「skyticket」で3件の不正アクセス、1400万件超の個人情報が流出し、1件の悪用も確認 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp格安航空券比較・予約サイト「skyticket」で3件の不正アクセス、1400万件超の個人情報が流出し、1件の悪用も確認株式会社アドベンチャーは10月9日、同社が運営する格安航空券比較・予約サイト「skyticket」における3件の不正アクセスについて情報を発表した。詳細は次の通り。 000
azlab@uec @uecazlab.bsky.social · 09/10/2026「ブックオフ」会員管理システムへの不正アクセスで最大643万件の会員情報漏えい internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp「ブックオフ」会員管理システムへの不正アクセスで最大643万件の会員情報漏えいブックオフグループホールディングス株式会社は10月9日、同社子会社が提供している会員情報を管理するシステムに対して不正アクセスが行われ、会員情報が外部に流出したことを確認したと発表した。 000
azlab@uec @uecazlab.bsky.social · 09/10/2026第一興商、委託先への不正アクセスで「ビッグエコー」などの利用者情報約872万件が漏えいのおそれ internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp第一興商、委託先への不正アクセスで「ビッグエコー」などの利用者情報約872万件が漏えいのおそれ株式会社第一興商は10月8日、同社が個人情報の取扱いを委託している日本コロムビアグループ株式会社の従業員の端末がマルウェアに感染し、利用者に関する情報が漏えいしたおそれがあるとの報告を受けたとして、情報を公開した。記事公開時点では、個人情報が実際に外部へ漏えいした事実および不正利用は確認されていないとしている。 000
azlab@uec @uecazlab.bsky.social · 08/10/2026ローソン、不正アクセスによる215万件超の個人情報漏えいが判明 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jpローソン、不正アクセスによる215万件超の個人情報漏えいが判明株式会社ローソンは10月8日、「ローソンID」と「ローソンアプリ予約」において不正アクセスが確認され、個人情報の漏えいが判明したと発表した。 000
azlab@uec @uecazlab.bsky.social · 08/10/2026「IDCFクラウド」障害の原因はランサムウェア攻撃、 ニッスイ、茨城県など495の企業や自治体に影響 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp「IDCFクラウド」障害の原因はランサムウェア攻撃、ニッスイ、茨城県など495の企業や自治体に影響株式会社IDCフロンティアは10月7日夜、同日に発生した東日本リージョン1の障害について、第2報を発表した。 000
azlab@uec @uecazlab.bsky.social · 08/10/2026「Windows+R」は絶対に押さないで! 新入社員に贈るセキュリティの新常識5選 www.itmedia.co.jp/enterprise/a...itmedia.co.jp「Windows+R」は絶対に押さないで! 新入社員に贈るセキュリティの新常識5選学生時代と同じ感覚でPCやSNSを利用していると、気付かないうちに会社を大きなリスクにさらしてしまうかもしれません。特に最近は、不慣れな利用者につけ込んだ、巧妙なサイバー攻撃が急増しています。自分自身と会社を守るために身に付けておくべきセキュリティ対策を紹介します。 000
azlab@uec @uecazlab.bsky.social · 08/10/2026なぜ退会者の免許証が7年残る? タイムズカー漏えいが問う“データの持ち方” www.itmedia.co.jp/enterprise/a...itmedia.co.jpなぜ退会者の免許証が7年残る? タイムズカー漏えいが問う“データの持ち方”カーシェアリングサービス「タイムズカー」への不正アクセスで、退会者を含む約160万件の本人確認書類画像が漏えいしました。なぜ退会後のデータが残っていたのでしょうか。企業は持たなくてもいい情報まで抱え込んでいないでしょうか。漏えい対策の出発点となる「データの持ち方」を考えます。 000
azlab@uec @uecazlab.bsky.social · 08/10/2026IDCFクラウドへのランサム攻撃、495の企業・自治体に影響 一部には「復元難しい」との通達も www.itmedia.co.jp/news/article...itmedia.co.jpIDCFクラウドへのランサム攻撃、495の企業・自治体に影響 一部には「復元難しい」との通達もソフトバンク子会社のIDCフロンティアは10月7日、法人向けクラウドサービス「IDCFクラウド」で起きている障害について、第三者によるランサムウェア攻撃が原因だったと明かし、影響範囲は495の企業・自治体に及ぶと発表した。これを受け、同日朝から利用企業によるサービス停止や一部機能の不具合の公表が相次いでいる。 000
azlab@uec @uecazlab.bsky.social · 08/10/2026「IDCFクラウド」障害の原因はランサムウェア攻撃、ニッスイ、茨城県など495の企業や自治体に影響 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jp「IDCFクラウド」障害の原因はランサムウェア攻撃、ニッスイ、茨城県など495の企業や自治体に影響株式会社IDCフロンティアは10月7日夜、同日に発生した東日本リージョン1の障害について、第2報を発表した。 100
azlab@uec @uecazlab.bsky.social · 08/10/2026JPCERT/CC、相次ぐ不正アクセス事案について攻撃手法や対策をまとめたページを公開 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jpJPCERT/CC、相次ぐ不正アクセス事案について攻撃手法や対策をまとめたページを公開一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は10月8日、直近で相次いでいる国内組織における不正アクセスによる個人情報などの漏えいについて注意喚起を実施した。同センターが公開したウェブページでは、攻撃手法や攻撃の痕跡、対策などについて解説されている。 000
azlab@uec @uecazlab.bsky.social · 07/10/2026「WordPress 7.1.3」が公開、7件の脆弱性と4件の不具合を修正 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「WordPress 7.1.3」が公開、7件の脆弱性と4件の不具合を修正/速やかなアップデートを「WordPress」の開発チームは10月6日、ブログシステム「WordPress」の最新版v7.1.3を公開した。7件のセキュリティ修正と4件の不具合修正を含むメンテナンス兼セキュリティリリースとなっており、速やかなアップデートが推奨されている。 000
azlab@uec @uecazlab.bsky.social · 07/10/2026【UPDATE】Android ユーザはメーカからの情報に留意を 2026年10月のAndroidセキュリティ情報が公開 ~25件の脆弱性を修正、「Critical」は7件 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdate #Androidforest.watch.impress.co.jp2026年10月のAndroidセキュリティ情報が公開 ~25件の脆弱性を修正、「Critical」は7件/パッチレベルは「2026-10-01」のみ米Googleは10月5日(現地時間)、Android OSのセキュリティ情報(Android Security Bulletin:ASB)を発表した。180件の脆弱性が修正された9月に比べると、修正件数は25件と控えめとなっている。 000
azlab@uec @uecazlab.bsky.social · 07/10/2026【UPDATE】 「Google Chrome 155」が公開 ~247件もの脆弱性を修正、「Critical」は4件 「Rust」言語で実装された「JPEG XL」のデコーダーを追加、「WebCrypto」に耐量子暗号 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Google Chrome 155」が公開 ~247件もの脆弱性を修正、「Critical」は4件/「Rust」言語で実装された「JPEG XL」のデコーダーを追加、「WebCrypto」に耐量子暗号米Googleは10月6日(現地時間)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをv155.0.8059.39/.40へアップデートした。今後数日~数週間かけて、Windows/Mac環境にはv155.0.8059.39/.40、Linux環境にはv155.0.8059.39が展開される。 000
azlab@uec @uecazlab.bsky.social · 07/10/2026【UPDATE】 「Firefox 157.0.1」が公開、3件の不具合と1件の脆弱性に対処 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Firefox 157.0.1」が公開、3件の不具合と1件の脆弱性に対処/Mozillaは10月6日(米国時間)、デスクトップ向け「Firefox」の最新版v157.0.1をリリースチャネルで公開した。以下の不具合に対処したマイナーアップデートとなっている。 000
azlab@uec @uecazlab.bsky.social · 07/10/2026「Movable Type」の深刻な脆弱性を修正した最新版が提供開始、必ずアップデートを internet.watch.impress.co.jp/docs/news/21... #SecurityUpdateinternet.watch.impress.co.jp「Movable Type」の深刻な脆弱性を修正した最新版が提供開始、必ずアップデートをシックス・アパート株式会社は10月7日、同社が提供するCMS「Movable Type」の脆弱性の修正および機能改善を行ったバージョンの提供を開始した。脆弱性情報ポータルサイト「JVN」(Japan Vulnerability Notes)でも、本件に関する情報を公開している。 000
azlab@uec @uecazlab.bsky.social · 04/10/2026【UPDATE】 「Google Chrome 154」に2回目のセキュリティ更新、「Critical」1件を含む11件の脆弱性に対処. 「Microsoft Edge」もv154.0.4258.53へ forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Google Chrome 154」に2回目のセキュリティ更新、「Critical」1件を含む11件の脆弱性に対処/「Microsoft Edge」もv154.0.4258.53へ米Googleは10月1日(現地時間、以下同)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをアップデートした。現在、Windows/Mac環境にはv154.0.8037.97/.98、Linux環境にはv154.0.8037.97が展開されている。 000
azlab@uec @uecazlab.bsky.social · 03/10/2026(つづき) それと,次の件についてもルールとして確立して欲しい. ・ユーザが組織にあずけた個人情報は,ユーザが削除できるようにすべき. ・またデフォルト対応として,あずけた個人情報は要件が終わり次第削除する.それをしない場合は,かならずユーザ側の同意を得る.としたい. 100
azlab@uec @uecazlab.bsky.social · 03/10/2026(つづき) で,それが明文化された時に,以下の二つをそれぞれ再考すべきなんだろう. ・組織はそれでも個人情報を収集,預かるのか? ・ユーザはそれでもその企業・組織に個人情報を提供するのか? そもそも「本人確認」が「個人情報収集」にすりかわっている,と常々思っていた.多くの場合,対象である人物が特定の条件を満たすかどうか?を【検証する】だけでよいはず.なのになんで個人情報をごっそりとっていくのか?である. 100
azlab@uec @uecazlab.bsky.social · 03/10/2026(つづき) 問題は「情報漏洩をおこした会社が,漏洩された人に対してなにをすべきか?」が社会的合意として明文化,法制化されていないこと. 現状は「連絡する,謝罪する」で終わり,のように思う.が,ユーザ側としてこれはあまりにも無責任な対応に思う. 過去には金銭保証(とはいっても一人1コインとか...)もあったが,漏洩されてしまったユーザとして欲しいのは,金銭ではなくて「漏洩後にユーザがしなければならない作業すべてをやって欲しい」ではないだろうか? ユーザが何を対応として期待するのか?,そして情報漏洩は起こりうるという前提で,個人情報を預かる組織の責任を決めるべき,と思ふ. 100
azlab@uec @uecazlab.bsky.social · 03/10/2026(つづき) タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」 www.itmedia.co.jp/news/article...itmedia.co.jpタイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」カーシェアリングサービス「タイムズカー」の個人情報漏えいを巡り、被害者が共同で損害賠償を求める集団訴訟に向けた動きが出ている。参加者を募る牧野裕貴弁護士がITmedia NEWSの取材に応じ、立ち上げの経緯や賠償の見通しを語った。 100
azlab@uec @uecazlab.bsky.social · 02/10/2026「他山の石」にしないと. システム障害は起こりうる,なので手続きは【なるはや】で. 履修修正の締め切り当日にシステム障害、大阪公立大 全授業を休講する事態に www.itmedia.co.jp/news/article...itmedia.co.jp履修修正の締め切り当日にシステム障害、大阪公立大 全授業を休講する事態に大阪公立大学は10月2日、基盤システムに大規模な障害が発生したため、全キャンパスで同日の授業を終日休講にすると発表した。履修登録や教材の閲覧に使うシステムのほか、公式アプリや教職員向けのシステムなど、学内の幅広いサービスに影響が出ている。 000
azlab@uec @uecazlab.bsky.social · 02/10/2026IPA、「情報セキュリティ白書2026」PDF版の先行公開開始、サイバーセキュリティ分野の動向を網羅 internet.watch.impress.co.jp/docs/news/21...internet.watch.impress.co.jpIPA、「情報セキュリティ白書2026」PDF版の先行公開開始、サイバーセキュリティ分野の動向を網羅 アンケート回答で無料ダウンロード独立行政法人情報処理推進機構(IPA)は9月30日、「情報セキュリティ白書2026」のPDF版を公開した。アンケートに回答することで無料ダウンロードできる。なお、公開されているPDFは先行公開版で、脚注に掲載しているURLにリンクの設定が行われていない。 000
azlab@uec @uecazlab.bsky.social · 30/09/2026(つづき) 免許証画像が漏れると何が“ヤバい”のか タイムズカーで最大約660万件の個人情報漏えいで考えられる「3つのリスク」 www.itmedia.co.jp/mobile/artic...itmedia.co.jp免許証画像が漏れると何が“ヤバい”のか タイムズカーで最大約660万件の個人情報漏えいで考えられる「3つのリスク」パーク24グループが運営するカーシェアリング「タイムズカー」のシステムに不正アクセスがあり、最大約660万件の個人情報が流出した。運転免許証の画像データも含まれており、想定される悪用リスクと対策を解説する。 100
azlab@uec @uecazlab.bsky.social · 30/09/2026本日から関連法施行、「能動的サイバー防御」で何が変わる? internet.watch.impress.co.jp/docs/readitn...internet.watch.impress.co.jp【注目記事】本日から関連法施行、「能動的サイバー防御」で何が変わる?本日10月1日、「能動的サイバー防御」導入に関する法律である「サイバー対処能力強化法」(重要電子計算機に対する不正な行為による被害の防止に関する法律)が施行となる。 000
azlab@uec @uecazlab.bsky.social · 30/09/2026【UPDATE】 「Google Chrome 154」で32件の脆弱性修正、「Microsoft Edge」も追随 「Critical」(致命的)と評価された脆弱性は1件 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Google Chrome 154」で32件の脆弱性修正、「Microsoft Edge」も追随/「Critical」(致命的)と評価された脆弱性は1件米Googleは9月29日(現地時間、以下同)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをアップデートした。現在、Windows/Mac環境にはv154.0.8037.92/.93、Linux環境にはv154.0.8037.92が展開されている。 000
azlab@uec @uecazlab.bsky.social · 30/09/2026【UPDATE】 「Firefox 157」が正式公開 ~UIとデザインを大幅に刷新、ここ数年で最大.脆弱性対応はCVE番号ベースで76件. forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Firefox 157」が正式公開 ~UIとデザインを大幅に刷新、ここ数年で最大/分割表示に便利な新コンパクトモードを追加、脆弱性対処76件、「Amazon」は組み込み検索エンジンから削除Mozillaは9月29日(米国時間)、デスクトップ向け「Firefox」の最新版v157.0をリリースチャネルで公開した。「Firefox 156」に続くメジャーバージョンアップで、コードネーム「Project Nova」と呼ばれていたビジュアル刷新が目玉となっている。 000
azlab@uec @uecazlab.bsky.social · 30/09/2026「OpenSSL」に14件のセキュリティ欠陥、修正版が公開。「OpenSSL 3.0」はサポート終了 forest.watch.impress.co.jp/docs/news/21...forest.watch.impress.co.jp「OpenSSL」に14件のセキュリティ欠陥、修正版が公開。「OpenSSL 3.0」はサポート終了/v4.0.3、v3.6.5、v3.5.9、v3.4.8が一般リリースSSL/TLSプロトコルを実装したオープンソースライブラリ「OpenSSL」の開発チームは9月29日(日本時間)、「OpenSSL」のセキュリティアップデートを実施した。以下のバージョンが利用可能。 000
azlab@uec @uecazlab.bsky.social · 29/09/2026【UPDATE】macOS, iPhone, iPad, Apple watch等の製品利用者は確認と対応を! Apple製品にゼロデイ脆弱性、「iOS 26.7.1」「macOS Tahoe 26.7.1」など修正版が公開 「特定の個人を標的とした攻撃」に悪用された可能性 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdate #appleforest.watch.impress.co.jpApple製品にゼロデイ脆弱性、「iOS 26.7.1」「macOS Tahoe 26.7.1」など修正版が公開/「特定の個人を標的とした攻撃」に悪用された可能性米Appleは9月28日(現地時間)、自社製品のセキュリティアップデートを一斉実施した。CVE番号が付番された脆弱性の修正を含まない製品も含め、執筆時現在、以下のアップデートが利用可能。 000
azlab@uec @uecazlab.bsky.social · 28/09/2026Adobe、7製品・36件の脆弱性を公表 ~2026年9月2回目のセキュリティアップデート forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jpAdobe、7製品・36件の脆弱性を公表 ~2026年9月2回目のセキュリティアップデート/「Premiere」「InDesign」「Bridge」などに影響米Adobeは9月22日(現地時間、以下同)、自社製品に関するセキュリティ情報を発表した。8日に続く今月2回目のアナウンスで、「InDesign」や「Premiere Pro」など7製品が対象となっている。 000
azlab@uec @uecazlab.bsky.social · 28/09/2026(つづき) 運転免許証のコピーって本当に必要なの? コピーを取っておけば良い,という「思考停止」ではないかといつも思う. で,こういう事態になってしまったとき,会社側はどういう対応をすべきなのだろう? (さすがに何もしない,っていうのはどうかなと.こういう議論はどこかでされているのだろうか?) 私なら,即座に運転免許証の更新をしてもらいたい. (偽造免許証の材料になりかねないので,少なくとも漏洩した運転免許証番号の失効と再発行はお願いしたい.) 100
azlab@uec @uecazlab.bsky.social · 28/09/2026「タイムズカー」会員情報約660万件漏えい 運転免許画像など 不正アクセスで www.itmedia.co.jp/news/article...itmedia.co.jp「タイムズカー」会員情報約660万件漏えい 運転免許画像など 不正アクセスで漏えいした情報は対象者によって異なるが、氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報、パスワード、連携サービスID、法人会員の所属部署名が含まれている。 100
azlab@uec @uecazlab.bsky.social · 28/09/2026国立大にまたサイバー攻撃 佐賀大でランサムウェア被害、NASのファイルが暗号化 www.itmedia.co.jp/news/article...itmedia.co.jp国立大にまたサイバー攻撃 佐賀大でランサムウェア被害、NASのファイルが暗号化佐賀大学は9月25日、事務情報システムの一部でランサムウェアによる被害が発生したと発表した。事務用端末の利用を停止し、感染経路と被害範囲を調べている。 000
azlab@uec @uecazlab.bsky.social · 28/09/2026京王グループにランサム攻撃、京王ストアの決済やホテル予約などに影響……鉄道は影響なし www.itmedia.co.jp/news/article...itmedia.co.jp京王グループにランサム攻撃、京王ストアの決済やホテル予約などに影響……鉄道は影響なし京王ストアでのカード決済やポイント付与、京王プラザホテルの問い合わせフォーム、京王プレッソインの予約、京王バスの定期券販売などに影響。 000
azlab@uec @uecazlab.bsky.social · 27/09/2026(つづき) Appleなら「腕時計」ではない別の装着方法をスマートデバイスとして提案して欲しい 最近のAppleには "Think different" がないように思ふ. 000
azlab@uec @uecazlab.bsky.social · 27/09/2026【拝啓Apple様】 個人的評価ですが「こんなごっつい腕時計,つける人そんなにいるん?」です. (ま,Apple watchが欲しい,と思ったことは一度もない人なので,なんとも言えませんが...) #apple gigazine.net/news/2026092...gigazine.net「Apple Watch Ultra 4」使ってみたレビュー、重いしデカイけどバッテリー持ちはバツグンでiPhoneなしでも高精度2026年9月18日(金)、Apple Watchの最上位モデルとなる「Apple Watch Ultra 4」が発売されました。ハイエンドモデルのApple Watch Ultra 4の性能やいかにということで、普段Apple Watch Series 3を使っているGIGAZINE編集部員が、実際にいろいろ使ってみました。 100
azlab@uec @uecazlab.bsky.social · 27/09/2026スクリプト言語「PHP」にセキュリティ更新、v8.5.11、v8.4.26、v8.3.35、v8.2.34が公開 v8.2シリーズのサポートは年内まで、後継バージョンへの移行準備を forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jpスクリプト言語「PHP」にセキュリティ更新、v8.5.11、v8.4.26、v8.3.35、v8.2.34が公開/v8.2シリーズのサポートは年内まで、後継バージョンへの移行準備をスクリプト言語「PHP」の開発チームは9月24日(協定世界時)、「PHP」 v8.5.11、v8.4.26、v8.3.35、v8.2.34 を公開した。いずれもセキュリティリリースで、各系統の利用者にアップグレードが呼びかけられている。 000
azlab@uec @uecazlab.bsky.social · 27/09/2026【UPDATE】 「Microsoft Edge 154」が公開、プロファイルの新規作成プロセスなどが改善.「Chromium」のセキュリティ修正も反映 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Microsoft Edge 154」が公開、プロファイルの新規作成プロセスなどが改善/「Chromium」のセキュリティ修正も反映米Microsoftは9月24日(現地時間)、デスクトップ向け「Microsoft Edge」v154.0.4258.37を安定(Stable)チャネルでリリースした。「Edge 153」に続く2週間ごとのメジャーアップデートとなる。 000
azlab@uec @uecazlab.bsky.social · 27/09/2026「Apache Tomcat」「Apache Tomcat Native」に最大深刻度“CRITICAL”の脆弱性 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Apache Tomcat」「Apache Tomcat Native」に最大深刻度“CRITICAL”の脆弱性/最新バージョンへの更新をThe Apache Software Foundationは9月23日、「Apache Tomcat」と「Apache Tomcat Native」に15件の脆弱性が存在することを明らかにした。「Apache Tomcat」v9 / v10 / v11系統および「Apache Tomcat Native」v1.3 / 2.0系統に影響し、CVSS:3.1の最大スコアは9.8(CRITICAL)。 000
azlab@uec @uecazlab.bsky.social · 24/09/2026【UPDATE】 「Google Chrome 154」が公開、HTTP接続時に警告する「Ask before HTTP」が既定有効に 深刻度最高11件を含む108件の脆弱性にも対処 forest.watch.impress.co.jp/docs/news/21... #SecurityUpdateforest.watch.impress.co.jp「Google Chrome 154」が公開、HTTP接続時に警告する「Ask before HTTP」が既定有効に/深刻度最高11件を含む108件の脆弱性にも対処米Googleは9月22日(現地時間、以下同)、デスクトップ向け「Google Chrome」の安定(Stable)チャネルをアップデートした。Windows/Mac環境にはv154.0.8037.57/.58が、Linux環境にはv154.0.8037.57が順次展開される。「Chrome 153」に続くメジャーリリースだ。 000
azlab@uec @uecazlab.bsky.social · 24/09/2026「GitLab」に再び緊急パッチ、CVSS基本値「9.9」の脆弱性2件に対処 サーバー上で任意のコードを実行されるおそれ。自前運用の「GitLab」は即時更新を forest.watch.impress.co.jp/docs/news/21...forest.watch.impress.co.jp「GitLab」に再び緊急パッチ、CVSS基本値「9.9」の脆弱性2件に対処/サーバー上で任意のコードを実行されるおそれ。自前運用の「GitLab」は即時更新を米GitLabは9月23日(現地時間)、「GitLab」の緊急パッチ v19.4.1、v19.3.3、v19.2.7 をリリースした。「Community Edition」(CE)と「Enterprise Edition」(EE)の両方が対象で、計11件の脆弱性が修正されている。同社はできるだけ早く修正版を適用するよう呼びかけている。 000
azlab@uec @uecazlab.bsky.social · 24/09/2026「Wireshark 4.6.9」が公開、19件の脆弱性を修正 ~任意コード実行につながるものも forest.watch.impress.co.jp/docs/news/21...forest.watch.impress.co.jp「Wireshark 4.6.9」が公開、19件の脆弱性を修正 ~任意コード実行につながるものも/無料のパケットキャプチャーツール。旧ブランチには「Wireshark 4.4.19」フリーのパケットキャプチャーツール「Wireshark 4.6.9」が、9月23日(協定世界時)に公開された。「Wireshark 4.6」シリーズの最新版となる。 000