iOS CoreGraphics のゼロデイ脆弱性 CVE-2026-86950 が FIX:高度な標的型攻撃で悪用

Critical Apple CoreGraphics Zero-Day Vulnerability Actively Exploited in Attacks

2026/09/29 CyberSecurityNews — Apple が公表したのは、iPhone/iPad でグラフィック/画像/ドキュメントの描画を担う基盤コンポーネント CoreGraphics に存在するゼロデイ脆弱性 CVE-2026-86950 と、iOS 26.7.1/iPadOS 26.7.1 での修正に関する情報である。同社によると、この脆弱性は特定の個人を標的とした極めて高度な攻撃で悪用された可能性があり、攻撃者は細工したファイルを被害者に処理させることで、脆弱なデバイス上で任意のコードを実行できる恐れがある。

Continue reading “iOS CoreGraphics のゼロデイ脆弱性 CVE-2026-86950 が FIX:高度な標的型攻撃で悪用”

Times Car へのサイバー攻撃:ユーザー・アカウント 660 万件の侵害を確認

Times Car confirms data breach affecting 6.6 million user accounts

2026/09/29 BleepingComputer — 日本のカーシェアリング・サービス Times Car は、先週公表したサイバー攻撃により、約 660 万件のユーザー・アカウントの情報が侵害されたことを確認した。同社は、9月初旬に第三者による不正アクセスが発生したと 9月25日の公表時点で説明し、翌 9月26日には不正アクセスを遮断するための措置を講じた。

Continue reading “Times Car へのサイバー攻撃:ユーザー・アカウント 660 万件の侵害を確認”

AI コーディング・エージェント OpenCode の脆弱性 CVE-N/A が FIX:悪意のある Web サイトからのコマンド実行

OpenCode AI Coding Agent Flaw Lets Malicious Websites Execute Code on Developer Machines

2026/09/29 CyberSecurityNews — 悪意のある Web サイトを利用する攻撃者は、オープンソースの AI コーディング・エージェント OpenCode の脆弱性を悪用し、開発者のコンピュータ上でコマンドを実行する可能性がある。GHSA-632h-h47v-g4x4 として追跡されているこのリモート・コード実行の脆弱性は、OpenCode の /global/upgrade API における Content-Type の混同に起因し、攻撃者が制御するアップグレード先の指定が可能になる。この問題と、安全でない方法でリクエストを処理する問題が組み合わされることでリスクが拡大する。すでに Anomaly は、OpenCode 1.18.22 をリリースし、この問題に対処している。

Continue reading “AI コーディング・エージェント OpenCode の脆弱性 CVE-N/A が FIX:悪意のある Web サイトからのコマンド実行”

ペンタゴンの情報漏洩:300 万人を超える個人に関連する高機密性の個人情報が流出

Pentagon Data Breach Exposes Sensitive Data of Over 3 Million People

2026/09/29 gbhackers — 米国防総省は、Defense Manpower Data Center (DMDC) の情報システムにおける大規模なデータ侵害を確認し、300万人を超える個人に関連する機密性の高い個人情報が流出したとしている。この侵害は、生存者約 276万人と死亡者約 29万4,000人に影響するものであり、国防総省における主要な人事データ保管システムの 1 つである DMDC の情報管理体制に対する監視が強まっている。

Continue reading “ペンタゴンの情報漏洩:300 万人を超える個人に関連する高機密性の個人情報が流出”

wolfSSL 5.9.4 がリリース:11件の TLS セキュリティ問題の解決と耐量子暗号機能の拡張

wolfSSL 5.9.4 Fixes 11 TLS Security Flaws and Expands Post-Quantum Cryptography Support

2026/09/29 CyberSecurityNews — wolfSSL は、組み込み向け TLS/暗号ライブラリに存在する 11 件のセキュリティ脆弱性を修正し、耐量子暗号機能を大幅に拡張したバージョン 5.9.4 をリリースした。今回のリリースでは、深刻度 High の脆弱性 3 件/Medium の脆弱性 4 件/Low の脆弱性 4 件が修正されたが、wolfSSL によると、ほとんどの脆弱性はすべての導入環境に影響するわけではなく、特定のビルド・オプション/API/デフォルト以外の設定に依存するという。

Continue reading “wolfSSL 5.9.4 がリリース:11件の TLS セキュリティ問題の解決と耐量子暗号機能の拡張”

悪意の VPN エクステンション 31種を検出:ブラウザを住宅用プロキシ・ネットワークのノードとして悪用

Malicious VPN Extensions Turn Browser Users Into Residential Proxy Servers

2026/09/29 gbhackers — ロシア語で提供される Chrome エクステンション 31 種が共通のコードベースを使用し、遠隔制御されるプロキシ基盤へブラウザ・トラフィックをリダイレクトしていることが明らかになった。このキャンペーンは、2026年9月19日に判明した。対象のエクステンションは約 356,000人のユーザーに利用されており、インストールされたブラウザを実質的に住宅用プロキシ・ネットワークのノードとして悪用している。

Continue reading “悪意の VPN エクステンション 31種を検出:ブラウザを住宅用プロキシ・ネットワークのノードとして悪用”

WatchGuard AP の脆弱性 CVE-2026-86102/101891/87969 が FIX:コマンド実行の恐れ

Critical WatchGuard API Vulnerabilities Enables Command Execution Attacks

2026/09/29 CyberSecurityNews — WatchGuard が公表したのは、WatchGuard AP に存在する 3 件のセキュリティ脆弱性に関する情報である。このうち 2 件の重大な脆弱性を悪用する未認証の攻撃者は、脆弱なアクセスポイント上でコマンドを実行する可能性がある。2026年9月28日に公開された一連の脆弱性について、WatchGuard AP バージョン 1.0 〜 3.4.7 を使用している組織には、提供されているアップデートの速やかな適用が推奨される。すでに WatchGuard は、バージョン 3.4.8 をリリースし、3 件の脆弱性を修正している。

Continue reading “WatchGuard AP の脆弱性 CVE-2026-86102/101891/87969 が FIX:コマンド実行の恐れ”