「 #Google 、悪用された #Chrome の重大な #脆弱性 への #パッチ 適用を急ぐ - 今すぐ更新」: The Hacker News
「
Sep 12, 2023THNBrowser Security / Zero Day
Chromeの脆弱性
Googleは月曜日、Chrome Webブラウザの重大なセキュリティ上の欠陥に対処するため、アウトオブバンドのセキュリティパッチを公開し、この脆弱性が悪用されていると発表した。
この問題はCVE-2023-4863 として追跡されており 、 WebP 画像形式 に存在する ヒープ バッファ オーバーフロー のケースとして説明されており 、これにより任意のコードの実行やクラッシュが発生する可能性があります。 」
https://thehackernews.com/2023/09/google-rushes-to-patch-critical-chrome.html
#google #chrome #脆弱性 #パッチ #prattohome #thehackernews
「Google Chrome」の新デザインがお披露目 15周年記念で「Material You」ベースに/メインメニュー、セキュリティ機能、拡張機能ストアなども改善
https://forest.watch.impress.co.jp/docs/news/1529900.html
#forest_watch_impress #Google_Chrome #セキュリティ #脆弱性 #Windows #インターネット #Webブラウザー #Mac #Linux
#forest_watch_impress #google_chrome #セキュリティ #脆弱性 #windows #インターネット #webブラウザー #mac #linux
「Microsoft Edge」に4件の脆弱性 ~最大深刻度「High」、「Chrome」に2日遅れで追随/v116.0.1938.76で修正
https://forest.watch.impress.co.jp/docs/news/1529915.html
#forest_watch_impress #Microsoft_Edge #セキュリティ #脆弱性 #Windows #Mac #Linux #インターネット #Webブラウザー
#forest_watch_impress #microsoft_edge #セキュリティ #脆弱性 #windows #mac #linux #インターネット #webブラウザー
iPhone/iPad、Apple Watchのウォレット機能を狙う攻撃を確認、Appleがセキュリティ更新/「iOS」「iPadOS」「macOS」に影響する「ImageIO」のゼロデイ脆弱性にも対処
https://forest.watch.impress.co.jp/docs/news/1529780.html
#forest_watch_impress #iOS #macOS #watchOS #iPadOS #macOS_Ventura #セキュリティ #脆弱性 #システム_ファイル #システム
#forest_watch_impress #ios #macos #watchos #ipados #macos_ventura #セキュリティ #脆弱性 #システム_ファイル #システム
Apple、悪意のある画像を処理するだけで任意のコードが実行される可能性のあるゼロデイ脆弱性を修正した「macOS Ventura 13.5.2 (22G91)」をリリース。
https://applech2.com/archives/20230908-macos-13-5-2-ventura-22g91.html
#applech2 #apple #macos_13 #macos_13_5 #news #ventura #アップデート #ゼロデイ #脆弱性
#applech2 #apple #macos_13 #macos_13_5 #news #ventura #アップデート #ゼロデイ #脆弱性
Apple、2件のゼロデイ脆弱性を修正した「iOS/iPadOS 16.6.1 (20G81)」をリリース。
https://applech2.com/archives/20230908-ios-16-6-1-20g81-now-available.html
#applech2 #apple #ios16_6 #ipados16 #kernel #news #webkit #アップデート #不具合 #脆弱性
#applech2 #apple #ios16_6 #ipados16 #kernel #news #webkit #アップデート #不具合 #脆弱性
Androidに任意コード実行の「致命的」な脆弱性が3件 ~2023年9月のセキュリティ更新/デバイスメーカーからアップデートが提供されたら、できるだけ早めに適用を
https://forest.watch.impress.co.jp/docs/news/1529141.html
#forest_watch_impress #Android #システム_ファイル #システム #セキュリティ #脆弱性
#forest_watch_impress #android #システム_ファイル #システム #セキュリティ #脆弱性
「Python」にセキュリティ更新 ~v3.11.5、v3.10.13、v3.9.18、v3.8.18が公開/次期バージョン「Python 3.12」の開発は順調
https://forest.watch.impress.co.jp/docs/news/1528619.html
#forest_watch_impress #Python #セキュリティ #脆弱性 #Windows #プログラミング
#forest_watch_impress #python #セキュリティ #脆弱性 #windows #プログラミング
「Microsoft Edge 116」にセキュリティ更新 ~深刻度「High」/
https://forest.watch.impress.co.jp/docs/news/1528480.html
#forest_watch_impress #Microsoft_Edge #セキュリティ #脆弱性 #Windows #Mac #Linux #インターネット #Webブラウザー
#forest_watch_impress #microsoft_edge #セキュリティ #脆弱性 #windows #mac #linux #インターネット #webブラウザー
「 #VMware が #ツール の #セキュリティ アップデート をリリース 」: CISA
「VMware は、VMware Tools の #脆弱性 に対処するセキュリティ アップデートをリリースしました。 サイバー攻撃者はこの脆弱性を悪用して機密情報を取得する可能性があります。 」
https://www.cisa.gov/news-events/alerts/2023/09/01/vmware-releases-security-update-tools
#vmware #ツール #セキュリティ #脆弱性 #prattohome #cisa
「Thunderbird 102」系統はこれで最後 ~v102.15.0がリリース/OpenPGPの問題と脆弱性を修正
https://forest.watch.impress.co.jp/docs/news/1527679.html
#forest_watch_impress #Thunderbird #セキュリティ #脆弱性 #Windows #Mac #Linux #インターネット #メール
#forest_watch_impress #thunderbird #セキュリティ #脆弱性 #windows #mac #linux #インターネット #メール
「Google Chrome」に解放後メモリ利用の脆弱性 ~深刻度「High」/Windows環境にはv116.0.5845.140/.141が、Mac/Linux環境にはv116.0.5845.140が順次展開
https://forest.watch.impress.co.jp/docs/news/1527282.html
#forest_watch_impress #Google_Chrome #セキュリティ #脆弱性 #Windows #インターネット #Webブラウザー #Mac #Linux
#forest_watch_impress #google_chrome #セキュリティ #脆弱性 #windows #インターネット #webブラウザー #mac #linux
「Google Chrome」に解放後メモリ利用の脆弱性 ~深刻度「High」/Windows環境にはv116.0.5845.140/.141が、Mac/Linux環境にはv116.0.5845.110が順次展開
https://forest.watch.impress.co.jp/docs/news/1527282.html
#forest_watch_impress #Google_Chrome #セキュリティ #脆弱性 #Windows #インターネット #Webブラウザー #Mac #Linux
#forest_watch_impress #google_chrome #セキュリティ #脆弱性 #windows #インターネット #webブラウザー #mac #linux
「Google Chrome」に解放後メモリ用の脆弱性 ~深刻度「High」/Windows環境にはv116.0.5845.140/.141が、Mac/Linux環境にはv116.0.5845.110が順次展開
https://forest.watch.impress.co.jp/docs/news/1527282.html
#forest_watch_impress #Google_Chrome #セキュリティ #脆弱性 #Windows #インターネット #Webブラウザー #Mac #Linux
#forest_watch_impress #google_chrome #セキュリティ #脆弱性 #windows #インターネット #webブラウザー #mac #linux
「OpenSSL」は毎年4月と10月の定期アップデートに ~更新プロセスを見直し/次期バージョン「OpenSSL 3.2」は10月にリリース
https://forest.watch.impress.co.jp/docs/news/1526978.html
#forest_watch_impress #OpenSSL #脆弱性 #セキュリティ #その他 #インターネット #ネットワーク
#forest_watch_impress #openssl #脆弱性 #セキュリティ #その他 #インターネット #ネットワーク
「WinRAR」のリモートコード実行の脆弱性「CVE-2023-40477」を危惧する声が広がる/開発会社が詳細を公表、「UnRAR.dll」「UnRAR64.dll」には影響なし
https://forest.watch.impress.co.jp/docs/news/1526613.html
#forest_watch_impress #WinRAR #UnRARDLL #セキュリティ #脆弱性 #Windows #圧縮_解凍
#forest_watch_impress #winrar #unrardll #セキュリティ #脆弱性 #windows #圧縮_解凍
「 #FBI の緊急警告: 最近のパッチにもかかわらず、 #バラクーダ の #電子メール ゲートウェイ には #脆弱性 があります 」: The Hacker News
「米国連邦捜査局 (FBI) は、最近明らかになった重大な欠陥に対するパッチが適用されたバラクーダネットワークスの電子メール セキュリティ ゲートウェイ (ESG) アプライアンスは引き続き、中国のハッカー集団と思われる人物による潜在的な侵害の危険にさらされていると警告しています。
また、 。 修正は「効果がない」とみなし、「活発な侵入を引き続き観察しており、影響を受けるすべてのバラクーダ ESG アプライアンスが侵害され、このエクスプロイトに対して脆弱であると考えている」と述べた 」
https://thehackernews.com/2023/08/urgent-fbi-warning-barracuda-email.html
#fbi #バラクーダ #電子メール #脆弱性 #prattohome
ランタイム更新をモジュール化、「Android 12」以降なら古いデバイスでもセキュリティ・パフォーマンスで恩恵/「Google Play」のシステムアップデートで配信
https://forest.watch.impress.co.jp/docs/news/1525951.html
#forest_watch_impress #Android #システム_ファイル #システム #セキュリティ #脆弱性
#forest_watch_impress #android #システム_ファイル #システム #セキュリティ #脆弱性
Androidのランタイム更新がモジュール化により「Google Play」で配信可能に/「Android 12」以降なら古いデバイスでもセキュリティ・パフォーマンスで恩恵
https://forest.watch.impress.co.jp/docs/news/1525951.html
#forest_watch_impress #Android #システム_ファイル #システム #セキュリティ #脆弱性
#forest_watch_impress #android #システム_ファイル #システム #セキュリティ #脆弱性
セキュリティソフト「ESET」シリーズにローカル特権昇格の脆弱性 ~修正パッチが公開/「HIPSサポート機能」モジュールが「1463」以降になっていることを確認
https://forest.watch.impress.co.jp/docs/news/1525633.html
#forest_watch_impress #ESET_Internet_Security #セキュリティ #脆弱性 #Windows
#forest_watch_impress #eset_internet_security #セキュリティ #脆弱性 #windows