libssh2 の脆弱性 CVE-2026-66032/66033/66034/66035 が FIX:悪意の SSH サーバによるクライアント破壊

libssh2 Vulnerabilities Allow a Malicious SSH Server to Corrupt Client Memory

2026/07/28 CyberSecurityNews — libssh2 に存在する一連の高深刻度の脆弱性により、SSH/SFTP クライアント・アプリケーションが悪意のサーバへ接続する際に、メモリ破損/クラッシュ/潜在的なコード実行にさらされる可能性がある。libssh2 は広く使用されている C ライブラリであり、リモート管理ツール/ファイル転送/自動デプロイメント・ツール/バックアップ・プラットフォーム/SFTP クライアントといった各種のアプリケーションに対して、SSH2 プロトコルをサポートしている。

Continue reading “libssh2 の脆弱性 CVE-2026-66032/66033/66034/66035 が FIX:悪意の SSH サーバによるクライアント破壊”

Linux Kernel のゼロデイ脆弱性 CVE-2026-53264:AI による競合状態の解明と PoC の提供

AI-Discovered Linux Kernel Zero-Day Enables Root Privilege Escalation

2026/07/28 gbhackers — Linux カーネル・ゼロデイ脆弱性が、AI を用いる研究者により発見された。この脆弱性を悪用する攻撃者は、影響を受けるシステム上で、ローカル権限昇格により root を取得できる。脆弱性 CVE-2026-53264 は Linux の packet scheduling subsystem (net/sched) に存在し、traffic-control action objects に関係する Use-After-Free 条件に起因する。

Continue reading “Linux Kernel のゼロデイ脆弱性 CVE-2026-53264:AI による競合状態の解明と PoC の提供”

Nginx の脆弱性 CVE-2026-42533:任意のコード実行につながる PoC の公開

Nginx Buffer Overflow Vulnerability Allows Attackers to Execute Arbitrary Code – PoC Released

2026/07/28 CyberSecurityNews — NGINX Plus および NGINX Open Source に、深刻なヒープバッファ・オーバーフローの脆弱性 CVE-2026-42533 が発見された。この脆弱性を悪用する未認証の攻撃者は、worker プロセスをクラッシュさせ、特定の条件下では任意のコードを実行できる。この脆弱性は、正規表現 (regex) ベースの map directive、または、文字列式内で非キャッシュ可能変数を使用するコンフィグに影響を及ぼす。特に、Stream module の ssl_preread 機能が、認証前に細工された TLS トラフィックを処理する場合に危険性が高まる。

Continue reading “Nginx の脆弱性 CVE-2026-42533:任意のコード実行につながる PoC の公開”

JetBrains TeamCity の脆弱性 CVE-2026-63077 が FIX:未認証攻撃によるシステム侵害の恐れ

Critical TeamCity Flaw Lets Unauthenticated Attackers Execute System Commands

2026/07/28 gbhackers — JetBrains が公開したのは、TeamCity On-Premises に存在する深刻な脆弱性 CVE-2026-63077 に関する情報である。この脆弱性を悪用する未認証のリモート攻撃者は、影響を受けるサーバ上で任意のオペレーティング・システム・コマンドを実行できる。また、この問題の影響が及ぶ範囲は、セルフホスト型の継続的インテグレーション (CI) および継続的デリバリー (CD) プラットフォームの全バージョンであるため、TeamCity インスタンスを HTTP/HTTPS 経由で公開している組織は、早急にパッチを適用する必要がある。

Continue reading “JetBrains TeamCity の脆弱性 CVE-2026-63077 が FIX:未認証攻撃によるシステム侵害の恐れ”

OpenAI CEO Sam Altman の主張:AI は自律的に改善するシンギュラリティに到達した

OpenAI CEO Sam Altman Claims AI Has Reached Singularity, Where Systems Improve by Themselves

2026/07/28 CyberSecurityNews — OpenAI CEO の Sam Altman が主張したのは、かねてより理論化されてきたシンギュラリティに人工知能 (AI) が到達したという見解である。従来の人間による制御を超えた領域で、AI システムが進化するペースを、自ら加速させる画期的な段階に入ったことになる。ポッドキャスト Relentless で Altman は、この瞬間は、歴史的な転換点であると同時に、人類にとって計り知れないほど有益なものだと位置付けた。

Continue reading “OpenAI CEO Sam Altman の主張:AI は自律的に改善するシンギュラリティに到達した”

FFmpeg に複数の脆弱性:細工されたメディア・ファイルによるメモリ破損や情報漏洩

Multiple FFmpeg Flaws Allow Arbitrary Memory Corruption via Malicious Videos

2026/07/28 gbhackers — FFmpeg の深刻な脆弱性群を悪用する攻撃者は、メモリ破損/プロセスデータ漏洩/システムリソース枯渇を引き起こす可能性がある。具体的には、特別に細工された動画/音声/画像/字幕ファイルを、ユーザーや自動化されたメディア処理サービスに処理させるよう仕向けることで、それらの脆弱性が悪用される恐れがある。

Continue reading “FFmpeg に複数の脆弱性:細工されたメディア・ファイルによるメモリ破損や情報漏洩”

CISA KEV 警告 26/07/27:Fortinet FortiOS の脆弱性 CVE-2025-68686 を KEV に登録

CISA Warns of Fortinet FortiOS Vulnerability Exploited in Attacks

2026/07/28 CyberSecurityNews — 米国 Cybersecurity and Infrastructure Security Agency (CISA) は、Fortinet FortiOS の脆弱性 CVE-2025-68686 が積極的に悪用されているとし、Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性は、FortiGate ファイアウォール及び他の Fortinet セキュリティ製品で使用されているオペレーティング・システム Fortinet FortiOS に影響を及ぼす。この脆弱性は、認可されていない脅威アクターに対して、機密性の高い情報が露出する問題として分類されており、CWE-200 にマッピングされている。

Continue reading “CISA KEV 警告 26/07/27:Fortinet FortiOS の脆弱性 CVE-2025-68686 を KEV に登録”