セキュリティ Google ChromeのゼロデイCVE-2026-85046が実悪用、CISA KEV対処期限は9月18日 — V8の型混同でサンドボックス内RCE、152.0.7977.82未満が対象 Google ChromeのJavaScript・WebAssembly実行エンジン「V8」に存在する脆弱性CVE-2026-85046が、実際の攻撃で悪用されていることが明らかになりました。Googleは2026年9月3日、デスクトップ版... 2026.09.05 セキュリティ
セキュリティ BadBlocker――Chrome拡張「Adblock for YouTube」(1,100万ユーザー)に休眠状態のリモート操作可能なスクリプト注入経路 2026年6月25日、エンタープライズブラウザ企業のIslandが、Chrome Web Storeで1,100万を超えるインストール数を持つ広告ブロック拡張機能「Adblock for YouTube」(Extension ID: cme... 2026.06.26 セキュリティ
セキュリティ Chrome ゼロデイ CVE-2026-5281が野生で悪用 ― WebGPU実装Dawnのuse-after-free、レンダラ侵害後に任意コード実行のおそれ、CISA KEV入り 本稿では、Googleが米国時間2026年3月31日(日本時間4月1日)にリリースしたChrome緊急セキュリティアップデートで修正されたゼロデイ脆弱性CVE-2026-5281について、技術的な背景と実務上の対処を解説する。本脆弱性は野生... 2026.04.02 セキュリティ