セキュリティ ゲーム文脈でAIブラウザを誘導しガードレールを回避させる――LayerXが6製品で実証したAIブラウザの間接プロンプトインジェクション「BioShocking」 2026年6月29日、ブラウザセキュリティ企業LayerXのプリンシパルセキュリティリサーチャーRoy Paz氏が、AIブラウザ向けの間接プロンプトインジェクション攻撃「BioShocking」を公開しました。攻撃者が用意したWebページに... 2026.06.30 セキュリティ
セキュリティ libssh2のCritical脆弱性CVE-2026-55200、SFTP/SCP利用ツールや静的リンク製品に注意──packet_length未上限チェックで悪意あるSSHサーバーからクライアント側RCE 2026年6月17日、VulnCheckはSSH2プロトコルを実装するクライアント側Cライブラリlibssh2の重大な脆弱性CVE-2026-55200を公開しました。ssh2_transport_read()関数においてpacket_le... 2026.06.29 セキュリティ
セキュリティ クリーンなGitHubリポジトリでClaude Codeを危険なコマンド実行へ誘導――0DINが示したAIコーディングエージェントの間接プロンプトインジェクション 2026年6月25日、MozillaのZero Day Investigative Network(0DIN)のAndre Hall氏、Miller Engelbrecht氏は、AnthropicのAIコーディングエージェントClaude ... 2026.06.28 セキュリティ
セキュリティ DirtyClone(CVE-2026-43503): Linux skbuffのshared-frag伝播漏れでページキャッシュ汚染、root昇格 2026年6月25日、JFrog Security Researchは、Linuxカーネルのネットワークスタックに残っていたローカル権限昇格脆弱性「DirtyClone」(CVE-2026-43503)の技術解説を公開しました。この脆弱性は... 2026.06.27 セキュリティ
セキュリティ pedit COW(CVE-2026-46331): Linux act_peditのpartial COW失敗によるページキャッシュ汚染、PoC公開済み 2026年6月17日、Linuxカーネルのトラフィック制御サブシステムにあるact_peditの脆弱性CVE-2026-46331(通称pedit COW)について、動作するPoCがGitHubで公開されました。Red Hatはこの脆弱性の... 2026.06.27 セキュリティ
セキュリティ BadBlocker――Chrome拡張「Adblock for YouTube」(1,100万ユーザー)に休眠状態のリモート操作可能なスクリプト注入経路 2026年6月25日、エンタープライズブラウザ企業のIslandが、Chrome Web Storeで1,100万を超えるインストール数を持つ広告ブロック拡張機能「Adblock for YouTube」(Extension ID: cme... 2026.06.26 セキュリティ
セキュリティ Ubiquiti UniFi OSのCVSS 10.0脆弱性3件がCISA KEV入り――連邦機関は6月26日までに対応 2026年6月23日、米CISA(Cybersecurity and Infrastructure Security Agency)は、UbiquitiのUniFi OSに存在する3件の最大深刻度脆弱性(CVE-2026-34908、CVE... 2026.06.25 セキュリティ
セキュリティ Squidbleed(CVE-2026-47729)――Squid ProxyのFTPパーサーに約29年潜伏したヒープオーバーリード 2026年6月、オープンソースのWebプロキシであるSquidに、ヒープバッファのオーバーリードを引き起こす脆弱性が公表されました。識別子はCVE-2026-47729、通称Squidbleedです。発見元のCalif.ioによれば、原因と... 2026.06.23 セキュリティ
セキュリティ AutoJack:AutoGen Studioで3層連鎖しホスト上のコード実行に – PyPI stable版は影響なし/pre-release版に注意 Microsoft Defender Security Research Teamは2026年6月18日、AutoGen StudioのMCP(Model Context Protocol)WebSocketに対する新しいエクスプロイトチェ... 2026.06.21 セキュリティ
セキュリティ F5がNGINXの定例外更新を公開 – HTTP/3とHTTP/2/gRPCの2脆弱性、特定条件でRCEにつながる可能性 F5は2026年6月17日、NGINX製品群に影響する複数の脆弱性に対するアウトオブバンドのセキュリティ通知(K000161614)を公開し、6月18日と19日に更新しました。中でも実務的に注目すべきは、ngx_http_v3_module... 2026.06.20 セキュリティ