Dell PowerProtect Data Domain の複数の脆弱性が FIX:リモートからのシステム侵害の恐れ

Multiple Dell PowerProtect Vulnerabilities Allow Hackers to Gain Full System Access Remotely

2026/07/15 CyberSecurityNews — Dell が公表したのは、PowerProtect Data Domain (DD) 製品に存在する複数の深刻な脆弱性に対処するための、セキュリティ更新プログラムのリリースである。これらの脆弱性を悪用する未認証のリモート攻撃者は、影響を受けるシステムの完全な制御が可能になる。この脆弱性の影響が及ぶ範囲は、Data Domain アプライアンス/Data Domain Virtual Edition/APEX Protection Storage/Data Domain Management Center などの、複数の PowerProtect Data Domain プラットフォームである。

Continue reading “Dell PowerProtect Data Domain の複数の脆弱性が FIX:リモートからのシステム侵害の恐れ”

Sophos の新たな戦略:AI をネイティブで統合する Fusion とは?

Sophos Launches Cyber Defense System Based on AI

2026/07/15 SecurityBoulevard — Sophos が発表したのは、AI 技術をネイティブに活用し、サイバー・セキュリティ脅威への対応を調整する、統合型サイバー・セキュリティ防御システムである。同社の CEO である Joe Levy は、「Sophos Fusion は、Sophos Central における次世代のイテレーションであり、2025 年の SecureWorks 買収で獲得した組み込み分析技術を取り込んだ形で再構築されたものだ」と述べている。

Continue reading “Sophos の新たな戦略:AI をネイティブで統合する Fusion とは?”

CISA KEV 警告 26/07/14:SharePoint サーバの脆弱性 CVE-2026-56164 を KEV に登録

CISA Warns of Microsoft SharePoint Server Vulnerability Actively Exploited in Attacks

2026/07/15 CyberSecurityNews — Cybersecurity and Infrastructure Security Agency (CISA) は、Microsoft SharePoint Server に存在する重大な脆弱性 CVE-2026-56164 を、アクティブな悪用が確認されたことを理由に、Known Exploited Vulnerabilities (KEV) カタログに追加した。この欠陥は、Microsoft SharePoint Server のオンプレミス・デプロイメントに影響し、未認証の攻撃者に対して、リモートからの権限昇格を許すものである。

Continue reading “CISA KEV 警告 26/07/14:SharePoint サーバの脆弱性 CVE-2026-56164 を KEV に登録”

Notepad++ の複数の脆弱性が FIX:深刻な PowerShell コマンド・インへクションなどに対応

Multiple Notepad++ Vulnerabilities Enable PowerShell Command Injection Attacks

2026/07/15 CyberSecurityNews — Notepad++ のバージョン v8.9.7 がリリースされ、複数の脆弱性に対処する重大なセキュリティ修正が提供された。その中には、インストール中に任意コードの実行を引き起こす可能性のある、高リスクの PowerShell コマンド・インジェクションの脆弱性 CVE-N/A が含まれる。この更新では、パストラバーサル/バッファ・オーバーフロー/認証バイパスの弱点といった、5 件の問題が解決されており、最も広く使用されている Windows テキスト・エディタの 1 つである Notepad++ のセキュリティ体制が強化される。

Continue reading “Notepad++ の複数の脆弱性が FIX:深刻な PowerShell コマンド・インへクションなどに対応”

Google Chrome 150 がリリース:Critical 脆弱性 2 件を含む 15 件の脆弱性に対応

Google Chrome 150 Update Fixes 15 Security Vulnerabilities, Including 2 Critical Use-After-Free Flaws

2026/07/15 gbhackers — Google が公表したのは、Chrome 向けのセキュリティ・アップデートであり、Stable チャンネルでは Windows/macOS 向けにバージョン 150.0.7871.124/.125、Linux 向けにバージョン 150.0.7871.124 が提供されている。また、Ozone/Skia/V8/GPU/Media/UI/Navigation/libyuv/Linux Toolkit Theming を含む複数の主要ブラウザ・コンポーネントに存在する脆弱性にも対処している。

Continue reading “Google Chrome 150 がリリース:Critical 脆弱性 2 件を含む 15 件の脆弱性に対応”