Chrome 153 と Firefox 156 がリリース:合計で 115 件の脆弱性が FIX

Chrome, Firefox Updates Patch 115 Vulnerabilities

2026/09/16 SecurityWeek — Google と Mozilla は、Chrome/Firefox ユーザー向けの新たなセキュリティ・アップデートをリリースし、合計 115 件の脆弱性を修正した。新しい Chrome 153 では、深刻度が Critical の 3 件と High の 28 件を含む 42 件のセキュリティ上の欠陥が修正された。深刻度が Critical の脆弱性には、WebGL の境界外読み取り脆弱性 CVE-2026-91726、Internals の解放後使用脆弱性 CVE-2026-91721、Workers の解放後使用脆弱性 CVE-2026-91749 が含まれる。

Continue reading “Chrome 153 と Firefox 156 がリリース:合計で 115 件の脆弱性が FIX”

CISA KEV 警告 26/09/04:Chromium の脆弱性 CVE-2026-85046 を登録

CISA Warns of Chromium Type Confusion 0-Day Vulnerability Actively Exploited in Attacks

2026/09/08 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) が公表したのは、Google Chromium V8 におけるタイプ・コンフュージョンの脆弱性 CVE-2026-85046 の、Known Exploited Vulnerabilities (KEV) カタログへの追加である。CISA は、この重大な脆弱性が実環境の攻撃で積極的に悪用されていると警告している。Chromium の脆弱性 CVE-2026-85046 は、V8 JavaScript/WebAssembly エンジンに影響を及ぼすもので、CWE-843 に分類されるタイプ・コンフュージョンに起因する。この脆弱性では、ソフトウェアがオブジェクトを誤って別のデータ型として処理することで予期しないメモリ動作が発生し、攻撃者が任意のコードを実行する経路につながる可能性がある。

Continue reading “CISA KEV 警告 26/09/04:Chromium の脆弱性 CVE-2026-85046 を登録”

Chrome V8 の 12 件の脆弱性が FIX:実環境での CVE-2026-85046 の悪用を確認

Google Chrome V8 Flaw Actively Exploited in the Wild, Update Released

2026/09/04 gbhackers — Google は、Chrome の JavaScript/WebAssembly エンジンである V8 に存在する深刻度 High の脆弱性 CVE-2026-85046 (CVSS:8.8) を公表し、Stable チャネルで緊急アップデートを公開した。この脆弱性はタイプ・コンフュージョンに起因し、すでに実環境で悪用されている。リモート攻撃者は、細工した HTML ページを被害者に開かせることで、Chrome のサンドボックス内でコードを実行する可能性がある。

Continue reading “Chrome V8 の 12 件の脆弱性が FIX:実環境での CVE-2026-85046 の悪用を確認”

Google の Gemini 3.8 Flash Cyber:ソフトウェアの脆弱性の発見と実用的なパッチ生成に特化

Google Launches Gemini 3.8 Flash Cyber to Identify and Auto-Patch Security Vulnerabilities

2026/09/02 CyberSecurityNews — Google が発表した最新の推論コーディング・モデル・ファミリー Gemini 3.8 は、ソフトウェアの脆弱性の自律的な発見と実用的なパッチの生成に特化した、Gemini 3.8 Flash Cyber と呼ばれる専用バリアントを提供する。今回のリリースは Gemini 3.7 Flash の登場から 3 週間後のことであり、Google にとって 6 週間で 3 回目となる Flash 系モデルのリリースとなる。2 つの新モデルは、共通の基盤アーキテクチャを採用しているが、それぞれ異なるデプロイ・シナリオ向けにチューニングされている。

Continue reading “Google の Gemini 3.8 Flash Cyber:ソフトウェアの脆弱性の発見と実用的なパッチ生成に特化”

Google Chrome の 26件の脆弱性が FIX:CVE-2026-84353/84352 によるメモリ破壊の恐れ

Google Fixes 26 Chrome Vulnerabilities, Including 2 Critical Use-After-Free Flaws

2026/09/01 CyberSecurityNews — Google は、Chrome に存在する 26 件の脆弱性を公表し、これらを修正する Windows/macOS 向けの Chrome 152.0.7977.75/.76 と、Linux 向けの Chrome 152.0.7977.75 をリリースした。この更新には、共有タブグループ/WebGL に存在する 2 件の深刻度が最も高い解放後使用の脆弱性が含まれているため、個人・企業ユーザーは速やかに更新することが重要である。

Continue reading “Google Chrome の 26件の脆弱性が FIX:CVE-2026-84353/84352 によるメモリ破壊の恐れ”

AI ショッピング・アシスタントの脆弱性:トラフィック傍受による RCE の恐れ

AI Shopping Assistant Vulnerabilities Enable Remote Code Execution on Retailer’s Servers

2026/08/31 gbhackers — 米国の大手小売企業 (社名非公開) の AI ショッピング・アシスタントの脆弱性を悪用することで、一般向けモバイル・アプリケーションを通じて、同社のバックエンド・インフラ上でリモート・コード実行 (RCE) が可能になることを、セキュリティ研究者が実証した。Rein Security の共同創業者兼 CTO である Netanel Rubin と研究者の Dan Avraham は、“Bye Bye AI” と題する研究成果を Black Hat の講演で発表しており、8月31日 (月) の正午 (米国東部時間) に開催される PWN コミュニティのライブ Ask Me Anything (AMA) セッションでは、この研究について議論される予定である。

Continue reading “AI ショッピング・アシスタントの脆弱性:トラフィック傍受による RCE の恐れ”

Google Chrome 152 の脆弱性 327 件が FIX:10 件の Critical 評価を含む

Google Chrome 152 Patches 327 Security Flaws, Including 10 Critical Vulnerabilities

2026/08/26 gbhackers — Google は Windows/macOS/Linux 向けに Chrome バージョン 152 をリリースし、Critical と評価された 10 件を含む 327 件のセキュリティ脆弱性に対する修正を行った。すでに、Windows/macOS 向けにはバージョン 152.0.7977.64/.65 が、Linux 向けにはバージョン 152.0.7977.64 が展開されている。

Continue reading “Google Chrome 152 の脆弱性 327 件が FIX:10 件の Critical 評価を含む”

Linux Foundation が立ち上げた Akrites:脆弱性の開示/修復プラットフォームが 2026年9月から運用開始

Exclusive: Linux Foundation’s Akrites to Go Live in September

2026/08/20 InfoSecurity — AI を悪用したサイバー脅威から、重要なオープンソース・ソフトウェアを防御するために設立された大規模な業界連合により、2026年9月から新たな脆弱性の開示/修復プラットフォームが運用される。Akrites と呼ばれる取り組みは、Linux Foundation/Open Source Security Foundation (OpenSSF)/20 組織以上の創設メンバーにより、2026年6月末に立ち上げられた。

Continue reading “Linux Foundation が立ち上げた Akrites:脆弱性の開示/修復プラットフォームが 2026年9月から運用開始”

Google の AI Security Agent AVDH:2 日間で 100 件超の深刻な欠陥を発見

Google’s AI security agents found 100+ critical software vulnerabilities in just two days

2026/08/20 HelpNetSecurity — Google の Mandiant が公開したのは、ソース・コード内の脆弱性を探索するために、AI エージェントを連鎖させる社内ツールの仕組みである。同社によると、盗まれた企業リポジトリを対象とした実際の調査において、わずか 2 日間で 100 件を超える検証済みの深刻度 High の欠陥を発見したという。Agentic Vulnerability Discovery Harness (AVDH) と呼ばれるツールは、Mandiant の社内で 10 カ月間にわたって運用されている。Google Threat Intelligence Group が公開したブログ投稿によると、その間に数千万行のコードをスキャンし、数万件の調査結果を生成した。

Continue reading “Google の AI Security Agent AVDH:2 日間で 100 件超の深刻な欠陥を発見”

Chrome の脆弱性 CVE-2026-76034/76036 (Critical) が FIX:WebGL と Dawn に RCE の恐れ

Google Fixes Two Critical Chrome Flaws in WebGL and Dawn — Update Your Browser

2026/08/19 CyberSecurityNews — Google が公表したのは、グラフィックス関連コンポーネントに影響を及ぼす緊急度が重大 (Critical) な 2 件の脆弱性を修正する、新たな Chrome 安定版チャネル向けアップデートである。このアップデートにより、Windows/macOS 向け Chrome はバージョン 151.0.7922.169/170 へ、Linux 向け Chrome はバージョン 151.0.7922.169 へ更新された。Google によると、今後の数日から数週間にわたり段階的にアップデートが展開されるため、ユーザーに求められるのは、自身のデバイス向けにアップデートが提供され次第、速やかにブラウザを更新することである。

Continue reading “Chrome の脆弱性 CVE-2026-76034/76036 (Critical) が FIX:WebGL と Dawn に RCE の恐れ”

Google Chrome 151 のアップデート:深刻度 High の 5件の UAF 脆弱性に対処

Google Chrome 151 Update Fixes 5 High-Severity Use-After-Free Vulnerabilities

2026/08/12 gbhackers — Google がリリースしたのは、Windows/macOS 向け Chrome バージョン 151.0.7922.137/138 と、Linux 向けバージョン 151.0.7922.137 である。このアップデートでは、V8/TabStrip/Extensions/HTML/Blink など、Chrome の各種コンポーネントに影響を及ぼす、深刻度 High の 5 件の UAF (use-after-free:解放後使用) 脆弱性が修正された。

Continue reading “Google Chrome 151 のアップデート:深刻度 High の 5件の UAF 脆弱性に対処”

Google Chrome 151 がアップデート:6 件の Critical を含む 41 件の脆弱性に対応

Google Chrome 151 Update Fixes 41 Security Vulnerabilities, Including 6 Critical Flaws

2026/08/07 gbhackers — Google が公表したのは、Windows/macOS 向けの Chrome バージョン 151.0.7922.108/.109 と、Linux 向けのバージョン 151.0.7922.108 のリリースであり、このアップデートでは、ブラウザの各種コンポーネントにわたる 41 件のセキュリティ修正が提供され、対象には、レンダリング/グラフィックス/JavaScript/ユーザー・インターフェイス (UI)/メディア/認証などが含まれる。8月6日に Stable チャネルのアップデートが開始されており、今後の数日から数週間をかけてユーザーへ届く予定である。

Continue reading “Google Chrome 151 がアップデート:6 件の Critical を含む 41 件の脆弱性に対応”

Anthropic/Google/OpenAI コーディング・エージェントの欠陥:ハーネスが引き起こす RCE など

Critical Flaws in Anthropic, Google, and OpenAI’s Coding Agents Enable RCE and Supply Chain Attacks

2026/08/06 CyberSecurityNews — Anthropic/Google/OpenAI の AI コーディング・エージェントに共通して、繰り返し発生する脆弱性のパターンが確認された。それらを悪用する攻撃者は、特権アクセスなしに、リモートコード実行 (RCE) /API クレデンシャル窃取/ソフトウェア・サプライチェーン侵害を達成できる。各ベンダーのデフォルト・コンフィグを、それぞれの公開リポジトリ上でテストした Novee Security の研究者 Elad Meged により、これらの欠陥が発見された。つまり、この露出は理論上のものではない。現時点で、数百万の開発者が実行している実際のコード上で生じている。

Continue reading “Anthropic/Google/OpenAI コーディング・エージェントの欠陥:ハーネスが引き起こす RCE など”

Google の Security AI Agent 群:Chrome 149/150 において 1,072 件ものバグの発見・修正を支援

Google Uses AI Agents to Find and Fix 1,072 Chrome Security Vulnerabilities

2026/07/31 CyberSecurityNews — Google は、Chrome のセキュリティ・ライフサイクル全体において人工知能 (AI) エージェントの利用を拡大し、Chrome 149/150 において 1,072 件ものバグの発見・修正した。その目的は、ソースコード上の弱点を特定し、パッチをテストし、ユーザーに対するセキュリティ更新を加速することにある。現在の AI システムが、ファジングなどの限定的なタスクを支援するだけではなく、広範な Chromium コードベース全体での脆弱性の発見を支援していると、Chrome Security チームは述べている。

Continue reading “Google の Security AI Agent 群:Chrome 149/150 において 1,072 件ものバグの発見・修正を支援”

Chrome 151 がリリース:主要コンポーネント群に存在する 370 件の脆弱性に対応

Google Chrome 151 Patches 370 Security Flaws, Including Seven Critical Vulnerabilities

2026/07/30 CyberSecurityNews — Google Chrome の Windows/macOS 向けのバージョン 151.0.7922.71/.72 と、Linux 向けの 151.0.7922.71 がリリースされ、今後数日から数週間をかけてステイブル・チャネルから提供される。Google のセキュリティ・アドバイザリには、このリリースには 370 件のセキュリティ修正が含まれ、その対象は、コアブラウザ・コンポーネント/グラフィックス/ネットワーク/プラットフォーム固有の機能に及ぶと記されている。

Continue reading “Chrome 151 がリリース:主要コンポーネント群に存在する 370 件の脆弱性に対応”

Google Chrome 150 のアップデート:Codecs/WebMCP/Blink などに影響する 4 件の脆弱性を修正

Google Chrome 150 Update Fixes Four High-Severity Security Vulnerabilities

2026/07/24 gbhackers — Google が公表した Chrome セキュリティ・アップデートにより、Codecs/WebMCP/Blink/Input などのブラウザのコアコンポーネントに影響を与える 4 件の深刻な脆弱性が修正された。すでに Stable チャンネルでは、Windows/macOS 向けのバージョン 150.0.7871.186/.187 と、Linux 向けのバージョン 150.0.7871.186 が提供されている。Google は、これらの脆弱性が実際に悪用されていることを示す証拠は報告していない。また、大多数の Chrome ユーザーがアップデートを受け取るまで、技術的なバグレポートおよび関連情報の公開を制限している。それは、パッチが広く適用される前に脆弱性が悪用されるリスクを低減するための標準的な措置である。

Continue reading “Google Chrome 150 のアップデート:Codecs/WebMCP/Blink などに影響する 4 件の脆弱性を修正”

Google Chrome の 12 件の脆弱性が FIX:メモリ破損につながる重大な欠陥に対応

Google Chrome Update Fixes 12 Vulnerabilities That Could Enable Browser Attacks

2026/07/21 CyberSecurityNews — Google が公開したのは、Chrome に存在する深刻度 High と評価された 12 件のセキュリティ脆弱性の修正に関する情報と、Stable チャンネルでのアップデートのリリースである。このアップデートにより、Chrome の Windows/Mac 版はバージョン 150.0.7871.181/.182 に、Linux 版はバージョン 150.0.7871.181 に更新された。今後の数日から数週間のうちに、すべてのユーザーへの配信が完了する見込みである。

Continue reading “Google Chrome の 12 件の脆弱性が FIX:メモリ破損につながる重大な欠陥に対応”

Google が Gemini 3.5 Flash Cyber を発表:脆弱性検出に特化した AI の登場

Google Launches Gemini 3.5 Flash Cyber to Find, Validate, and Patch Critical Vulnerabilities

2026/07/21 gbhackers — Google が公表したのは、深刻なソフトウェア脆弱性の発見/検証/修正を、セキュリティチームが大規模に実施するために設計された、軽量 AI モデル Gemini 3.5 Flash Cyber である。2026年7月21日に発表された SLM (Small Language Model) は、Gemini 3.5 Flash を基盤としてセキュリティ・ワークフロー向けに最適化されたものだ。これによりセキュリティ担当者は、大規模なコードベースを検査し、多数の実行パスを探索すると同時に、欠陥が疑われる部分に対して反復してテストを実施できる。

Continue reading “Google が Gemini 3.5 Flash Cyber を発表:脆弱性検出に特化した AI の登場”

Google Chrome 150 がリリース:Critical 脆弱性 2 件を含む 15 件の脆弱性に対応

Google Chrome 150 Update Fixes 15 Security Vulnerabilities, Including 2 Critical Use-After-Free Flaws

2026/07/15 gbhackers — Google が公表したのは、Chrome 向けのセキュリティ・アップデートであり、Stable チャンネルでは Windows/macOS 向けにバージョン 150.0.7871.124/.125、Linux 向けにバージョン 150.0.7871.124 が提供されている。また、Ozone/Skia/V8/GPU/Media/UI/Navigation/libyuv/Linux Toolkit Theming を含む複数の主要ブラウザ・コンポーネントに存在する脆弱性にも対処している。

Continue reading “Google Chrome 150 がリリース:Critical 脆弱性 2 件を含む 15 件の脆弱性に対応”

ModHeader という悪意の Chromium エクステンション:ユーザーの閲覧ドメイン・データを収集/窃取

Chrome Extension Used by 1.6 Million Users Silently Included Data Exfiltration Capabilities

2026/07/14 CyberSecurityNews — 広く利用されるブラウザ・エクステンション ModHeader が、Chrome Web Store から削除された。その署名済みリリースに含まれるものとして、ユーザーの閲覧ドメイン・データの収集と暗号化を行い、休眠状態ではあるがアップロードを実行する機能が備わっていることを、研究者が発見したからである。Chrome と Microsoft Edge を合わせると、このエクステンションは約 160 万件もインストールされたと報じられている。ModHeader は、HTTP リクエスト・ヘッダーおよびレスポンス・ヘッダーを変更するための、正規の開発者向けユーティリティである。

Continue reading “ModHeader という悪意の Chromium エクステンション:ユーザーの閲覧ドメイン・データを収集/窃取”

Google Chrome 150.0.7871.114/.115 を公開:解放済みメモリ使用などの 27 件の脆弱性に対処

Google Chrome Update Patches 27 Security Vulnerabilities Including Critical Use-After-Free Flaws

2026/07/09 gbhackers — Google が公表したのは、Chrome 向けのセキュリティ・アップデートのリリースである。Stable チャンネルでは、Windows/macOS のバージョン 150.0.7871.114/.115 と、Linux のバージョン 150.0.7871.114 が提供されている。このアップデートは、リモートでのコード実行を可能にする複数の解放済みメモリ使用 (UAF:Use-After-Free) などの、合計で 27 件の脆弱性に対処している。今後の数日から数週間かけて、段階的にアップデートが展開される予定である。これらの問題の深刻度を踏まえ、ユーザーに強く推奨されるのは、速やかなパッチ適用となる。

Continue reading “Google Chrome 150.0.7871.114/.115 を公開:解放済みメモリ使用などの 27 件の脆弱性に対処”

Google Cloud Dialogflow CX の脆弱性 Rogue Agent:VPC-SC のバイパスと機密データの窃取

Google Dialogflow CX Flaw Lets Attackers Bypass VPC-SC and Steal Sensitive Chatbot Data

2026/07/08 gbhackers — Google Cloud の Dialogflow CX プラットフォームの深刻な脆弱性を悪用する攻撃者が、VPC Service Controls (VPC-SC) をバイパスし、機密性の高いチャットボット・データを密かに外部へ持ち出すことが可能となっていた。この問題は、エンタープライズ AI の導入におけるセキュリティについて、大きな懸念を生じさせている。

Continue reading “Google Cloud Dialogflow CX の脆弱性 Rogue Agent:VPC-SC のバイパスと機密データの窃取”

Google Gemini Live API のトークン・ミスコンフィグ:AI 音声セッション乗っ取りの可能性

Gemini Live Voice Session Flaw Enables Tool Injection Through Misconfigured Ephemeral Tokens

2026/07/06 CyberSecurityNews — Google の Gemini Live API 実装における、セキュリティ上の脆弱性を突く攻撃者が、Google のリファレンス実装に起因するトークンのミスコンフィグを悪用する可能性がある。その結果として、ブラウザ・ベースの AI 音声セッションを乗っ取り、システム・プロンプトを上書きし、認可されていないコードを実行できる。Gemini Live API が永続的な WebSocket 接続を通じて、リアルタイム音声アシスタントを動作させていることを、セキュリティ研究者 Alvin Ferdiansyah が確認した。

Continue reading “Google Gemini Live API のトークン・ミスコンフィグ:AI 音声セッション乗っ取りの可能性”

Google Chrome 150 がリリース:最新アップデートで 433 件の脆弱性を修正

Chrome Update Patches 382 Vulnerabilities Including 15 Critical One’s that Enables Code Execution Attacks

2026/07/01 CyberSecurityNews — Chrome 150 の最新 Stable チャネルにおいて、433 件のセキュリティ脆弱性を修正するパッチが提供されている。このリリースには、リモート・コード実行やブラウザ全体の乗っ取りにつながる可能性がある 20 件の深刻な脆弱性が含まれるため、未パッチでの放置は、きわめて危険である。このアップデートは、Windows/macOS/Linux/Chrome for iOS 向けに展開されており、セキュリティ修正はブラウザ・スタックの大半のコア・コンポーネントに及ぶ。

Continue reading “Google Chrome 150 がリリース:最新アップデートで 433 件の脆弱性を修正”

Gemini CLI の脆弱性 CVE-2026-12537 が FIX:任意のコード実行の恐れ

Critical Gemini CLI Vulnerability Lets Attackers Execute Arbitrary Code

2026/06/29 CyberSecurityNews — Google の Gemini CLI に存在する、深刻なセキュリティ脆弱性 CVE-2026-12537 が開示された。この脆弱性を悪用する攻撃者は、特定の CI/CD 環境において、特に GitHub Actions のワークフローにおいて、任意のコード実行を引き起こす機会を得る。この脆弱性が影響を及ぼす範囲は、複数のバージョンの Gemini CLI および関連する GitHub Action である。

Continue reading “Gemini CLI の脆弱性 CVE-2026-12537 が FIX:任意のコード実行の恐れ”

Gemini 3.5 Flash に Computer Use が登場:インテリジェント・エージェントの開発を促進

Gemini 3.5 Flash Released With Computer Use Capabilities that Build Agents

2026/06/25 CyberSecurityNews — Google が公表したのは、ネイティブの “Computer Use” 機能を備えた Gemini 3.5 Flash の正式なリリースである。このバージョンが示すのは、デジタル環境と直接対話できる自律型 AI エージェントへの大きな転換である。このアップデートは 2026年6月24日に発表されたものであり、ブラウザ/モバイル/デスクトップ全体でアクションを実行するための、インテリジェント・エージェントの開発を可能にするものだ。

Continue reading “Gemini 3.5 Flash に Computer Use が登場:インテリジェント・エージェントの開発を促進”

Google Chrome 149 のアップデート:任意のコード実行などの 18 件の脆弱性に対処

Chrome 149 Security Update — Patch for Critical Flaws that Enable Code Execution Attacks

2026/06/24 CyberSecurityNews — Google がリリースしたのは、Chrome ブラウザ向けの深刻なセキュリティ・アップデートであり、Stable チャネルにおいて Windows/Mac 向けのバージョン 149.0.7827.196/197 を、Linux 向けのバージョン 149.0.7827.196 を提供している。このアップデートでは、計 18 件のセキュリティ脆弱性に対処しており、その内訳は Critical が 4 件/High が 14 件となっている。一連の脆弱性を悪用する攻撃者は、影響を受けるシステム上で任意のコード実行を引き起こす可能性がある。

Continue reading “Google Chrome 149 のアップデート:任意のコード実行などの 18 件の脆弱性に対処”

Google DeepMind が AI Control Roadmap を発表:AI エージェントを脅威として扱う方式とは?

Google DeepMind Treats Advanced AI as ‘Insider Threats’ in New Cybersecurity Roadmap

2026/06/20 SecurityBoulevard — Google DeepMind が導入したのは、AI エージェントを単なるソフトウェア・ツールではなく、潜在的なセキュリティ脅威として扱うセキュリティ・フレームワークである。同社が新たに公開した “AI Control Roadmap” は、人間による監督の回避/データの流出/割り当てられたタスクの妨害を、可能にし得る AI システムを封じ込めるものであり、積極的な監視と監督を実行するための予防的な戦略を示している。

Continue reading “Google DeepMind が AI Control Roadmap を発表:AI エージェントを脅威として扱う方式とは?”

Chrome エクステンション SiderAI/MaxAI に深刻な脆弱性:1,000 万台超の Chrome 環境に影響

Chrome Extensions’ Critical Flaws Let Attackers Easily Compromise Millions of Browsers

2026/06/19 CyberSecurityNews — 人気の Chrome エクステンションである SiderAI と MaxAI に深刻なセキュリティ上の脆弱性が発見され、数百万人のユーザーが危険にさらされている。これらの脆弱性を悪用する攻撃者は、ブラウザ・セッションを完全に乗っ取り、Web サイトやローカル・システム上の機密データにアクセスする可能性がある。

Continue reading “Chrome エクステンション SiderAI/MaxAI に深刻な脆弱性:1,000 万台超の Chrome 環境に影響”

Google Cloud Vertex AI の脆弱性:モデル・アーティファクトを標的とするサプライチェーン攻撃

Google Cloud Vertex AI Allows Attacker to Hijack Victim’s Model and Poison it

2026/06/17 CyberSecurityNews — Google Cloud Vertex AI に新たな脆弱性が発見された。この脆弱性を悪用する攻撃者は、機械学習モデルのアップロードを乗っ取り、被害者の環境で悪意のコードを実行する可能性があった。この調査は、責任ある開示の下で Google に共有された。この問題は Vertex AI Python SDK (google-cloud-aiplatform) に影響し、予測可能なクラウド・ストレージ・バケット名と所有権に対する検証の欠如の組み合わせにより発生する。

Continue reading “Google Cloud Vertex AI の脆弱性:モデル・アーティファクトを標的とするサプライチェーン攻撃”

Chrome の検索設定を変更する 23件のエクステンション:SearchJack キャンペーンと 75.8 万人への影響

SearchJack Adware Campaign Exposes 758,000 Users to Privacy and Phishing Risks

2026/06/15 gbhackers — SearchJack と呼ばれる組織的なキャンペーンにより、23件の悪意の Chrome エクステンションが約 75.8 万人に配布され、ユーザーのデフォルト検索設定を密かに乗っ取っている。具体的には、検索結果が返される前に、脅威アクターが管理する収益化ミドルウェアを経由して、検索クエリがルーティングされてしまう。

Continue reading “Chrome の検索設定を変更する 23件のエクステンション:SearchJack キャンペーンと 75.8 万人への影響”

Google から $500,000 のバグ報奨金を取得:研究者 brutecat の精錬された手法とは?

Researcher Hacked Google Using AI and Earned $500,000 Bug Bounty

2026/06/11 CyberSecurityNews — セキュリティ研究者 brutecat が公表したのは、AI 駆動のファジング・パイプラインを用いることで、Google のインフラ全体にわたる $500,000 以上の報奨金に相当する脆弱性を、3 カ月足らずで発見した手法である。この調査により、約 1,500 の API に潜んでいた体系的なアクセス制御の不備が明らかにされた。

Continue reading “Google から $500,000 のバグ報奨金を取得:研究者 brutecat の精錬された手法とは?”

CISA KEV 警告 26/06/09:Google Chromium の脆弱性 CVE-2026-11645 を登録

CISA Issues Alert on Actively Exploited Google Chromium Zero-Day Flaw

2026/06/10 gbhackers — 米国 Cybersecurity and Infrastructure Security Agency (CISA) は、悪意の Web コンテンツを通じて任意のコード実行を可能にする、Google Chromium のゼロデイ脆弱性 CVE-2026-11645 について警告を発出した。この脆弱性は Chromium の V8 JavaScript エンジンに影響する境界外読み取りおよび書き込みの問題を含むものであり、CWE-787/CWE-125 に分類される。細工された HTML ページを、ユーザーが閲覧する際にトリガーされる欠陥であり、リモートの攻撃者に対して、ブラウザのサンドボックス内での任意のコード実行を許す可能性がある。

Continue reading “CISA KEV 警告 26/06/09:Google Chromium の脆弱性 CVE-2026-11645 を登録”

Google Chrome の脆弱性 CVE-2026-11645:実環境での積極的な悪用を確認

Google patches new Chrome zero-day flaw exploited in the wild

2026/06/09 BleepingComputer — 2026年6月8日に Google が公表したのは、Chrome の新たな脆弱性に対処する緊急アップデートのリリースである。このセキュリティ・アドバイザリにおいて、「脆弱性 CVE-2026-11645 に対するエクスプロイトが実環境に存在することを認識している」と、同社は述べている。今年に入ってから修正されたゼロデイは、これで 5 件目となる。

Continue reading “Google Chrome の脆弱性 CVE-2026-11645:実環境での積極的な悪用を確認”

AI が主導する脆弱性発見の現場:FFmpeg の 21 件と Chrome の 429 件が意味するものは?

AI Agent Uncovers 21 Zero-Days in FFmpeg; Chrome Patches Record 429 Bugs

2026/06/06 TheHackerNews — 今週、わずか数日の間に 2 つの出来事が相次いだ。大半の動画関連システムに組み込まれているメディア・ライブラリ FFmpeg において、これまで知られていなかった 21 件の脆弱性を、あるセキュリティ系スタートアップ企業が報告した。これらの脆弱性は、自律型 AI エージェントにより発見されたものである。 その一方で Google は、429 件のセキュリティ・バグに対する修正を含む Chrome 149 をリリースした。これは、単一リリースとして過去最多の脆弱性件数である。 

Continue reading “AI が主導する脆弱性発見の現場:FFmpeg の 21 件と Chrome の 429 件が意味するものは?”

Google Gemini の間接プロンプト・インジェクション:Slack/SMS などからペイロードを配信

New Google Gemini Vulnerability Exploited via Prompt Injections from WhatsApp, Slack, and SMS

2026/06/03 CyberSecurityNews — Google Gemini の音声アシスタントを標的とする、新たな間接プロンプト・インジェクション (IPI) 攻撃クラスが発見された。WhatsApp/Slack/Signal/SMS/Instagram/Messenger などの、日常的なメッセージング・アプリを通じて配信される悪意のペイロードにより、AI が密かに乗っ取られる可能性がある。

Continue reading “Google Gemini の間接プロンプト・インジェクション:Slack/SMS などからペイロードを配信”

悪意の Chrome エクステンション 50件以上を検出:Chrome Web Store 審査を巧妙に回避

50+ Malicious Chrome Extensions Hit 30K Users

2026/06/03 gbhackers — ライブ壁紙ユーティリティを装う、50 件以上の悪意の Chrome エクステンションが検出された。それらは、ブラウザ挙動を乗っ取り、約 30,000 人のユーザーに対してリモート HTML コンテンツを密かに配信する、アドウェア運用を行っていたことが判明した。これらのエクステンションは、少なくとも 3 つの発行者アカウントを通じて配布され、Chrome Web Store およびサードパーティのダウンロード・ポータルで、アニメーション壁紙やビジュアル・タブページとして提供されていた。

Continue reading “悪意の Chrome エクステンション 50件以上を検出:Chrome Web Store 審査を巧妙に回避”

Google Chrome の DBSC が正式に提供開始:セッション・クッキー窃取対策を強化

Google Chrome’s Device-Bound Session Credentials Now GA to Block Account Takeovers

2026/05/30 CyberSecurityNews — Google が発表したのは、Windows 版 Chrome の Device Bound Session Credentials (DBSC) を、一般提供へと正式に移行したことである。この対応は、最も執拗な脅威の一つとして、現代のサイバー・セキュリティに残存するセッション・クッキー窃取に対する強力な防御を実現するものだ。これまで、Google Workspace ユーザー向けにベータ版として提供されてきた DBSC だが、すべての Google Workspace 顧客/Workspace Individual サブスクライバー/個人の Google アカウント・ユーザーに対して、すでにデフォルトで有効化されている。

Continue reading “Google Chrome の DBSC が正式に提供開始:セッション・クッキー窃取対策を強化”

Google が防御プラットフォームに AI を活用:フロンティア AI による脅威への対策を推進

Google’s Defense Platform Leans on AI to Protect Against Fountier AI Threats

2026/05/28 securityboulevard — Anthropic のフロンティア AI モデル Claude Mythos Preview の台頭により、脆弱性が発見されてから攻撃者がエクスプロイトを投入するまでの時間が、急速に縮小していることが注目されている。こうしたモデルは、セキュリティ欠陥を迅速に発見し、それに対するエクスプロイトを高速に生成できる能力を備えている。

Continue reading “Google が防御プラットフォームに AI を活用:フロンティア AI による脅威への対策を推進”

Google Chrome の大規模セキュリティ更新:Critical 脆弱性 22 件を含む 151 件を修正

Google Patches 151 Vulnerabilities in Chrome, Including 22 Critical Ones

2026/05/28 CyberSecurityNews — Google は Chrome Stable の大規模アップデートを公開し、コアとなるグラフィックス/ネットワーク/メディア/UI コンポーネントに影響を与える 22 件の Critical 脆弱性を含む、合計 151 件のセキュリティ脆弱性を修正した。 Stable チャネルは、Windows 向けの 148.0.7778.216/217、macOS 向けの 148.0.7778.215/216、Linux 向けの 148.0.7778.215 が提供されており、今後の数日から数週間にわたり詳細情報が段階的に展開される予定である。

Continue reading “Google Chrome の大規模セキュリティ更新:Critical 脆弱性 22 件を含む 151 件を修正”

Gemini CLI インスタンスをジェイルブレイク:5 年間にわたるロシアン・ハッカーの活動とは?

Russian Hacker Used Jailbroken Gemini to Steal Admin Credentials and Drain Crypto Wallets

2026/05/25 CyberSecurityNews — Google Gemini のジェイルブレイク済みのインスタンスが、5 年間のキャリアを持つロシア語話者の脅威アクターにより、ほぼゼロというコストで悪用されてきたことが判明した。この脅威アクターは窃取した API キーを用いることで、MAGA テーマへの影響工作や、WordPress 管理者の認証情報の解読に加えて、少なくとも 1人の被害者の暗号資産ウォレットから資金を窃取した。

Continue reading “Gemini CLI インスタンスをジェイルブレイク:5 年間にわたるロシアン・ハッカーの活動とは?”

Google API Key の削除には 23 分を要する:設計上の特性と運用上のリスク 

Deleted Google API Keys Remain Active up to 23 Minutes, Study Finds

2026/05/21 hackread — 削除された Google API keys が、23分間にわたって有効であり続け、その後の認証に成功する可能性があることが、Aikido Security の新たな調査により明らかになった。この調査結果は、10回の制御試験を 2日間にわたり実施して得られたものである。

Continue reading “Google API Key の削除には 23 分を要する:設計上の特性と運用上のリスク ”

Chrome 148.0.7778.178/179 が公開:タイプ・コンフュージョン/解放後メモリ使用を修正

Critical Chrome Vulnerabilities Enable Remote Code Execution Attacks – Patch Now!

2026/05/21 CyberSecurityNews — Google が、Chrome 向けの緊急セキュリティ・アップデートを公開した。合計で 16 件の脆弱性が修正されたが、そのうちの 2 件は Critical と評価され、影響を受けるシステム上での任意のコード実行を可能にするものだ。Stable チャネルでは、Windows/Mac 向けの 148.0.7778.178/179 と、Linux 向けの 148.0.7778.178 が提供されており、今後の数日以内にロールアウトが完了する見込みである。

Continue reading “Chrome 148.0.7778.178/179 が公開:タイプ・コンフュージョン/解放後メモリ使用を修正”

Google Chrome の脆弱性 79件が FIX:Critical 14 件 High 38件

79 Chrome Vulnerabilities Patched, Including 14 Critical One’s – Update Now!

2026/05/15 CyberSecurityNews — Google は Chrome ブラウザの 79件の脆弱性を修正し、攻撃者による悪用を緩和した。そのうち 14件は Critical に分類されており、未修正のバージョンで Web を閲覧すると、システム全体への深刻なサイバー攻撃に至る可能性がある。最新の stable リリースでは、Windows/Mac 向けの 148.0.7778.167/168 と、Linux 向けの 148.0.7778.167 が提供されている。

Continue reading “Google Chrome の脆弱性 79件が FIX:Critical 14 件 High 38件”

Google Chrome 148 がリリース:3件の Critical を含む 127 件の脆弱性を修正

Google Chrome 148 Released with Fix for 127 Security Vulnerabilities – Update Now!

2026/05/07 CyberSecurityNews — Google は Windows/Mac/Linux 向け Chrome 148 を Stable チャネルとして正式にリリースし、 Linux 向けのバージョン 148.0.7778.96 と、 Windows/Mac 向けの 148.0.7778.96/97 を公開した。このリリースは、単一のアップデートにより 127 件のセキュリティ脆弱性を修正するものだ。近年の Chrome において、特にセキュリティ対策が強化されたリリースの 1 つとなる。修正された 127 件の脆弱性のうち、3 件は深刻度 Critical であり、20 件以上が High に分類される一方、多数が Medium と Low に分類されている。

Continue reading “Google Chrome 148 がリリース:3件の Critical を含む 127 件の脆弱性を修正”

Google 正規メールを装う高度なフィッシング攻撃:Facebook ユーザー 30,000 人以上に被害

Google AppSheet Exploited in 30,000-User Facebook Phishing Operation

2026/05/02 hackread — Google のインフラを悪用して、Facebook アカウントを乗っ取る大規模なフィッシング攻撃が、Guardio Labs のサイバー・セキュリティ研究者により発見された。この調査により明らかになったのは、ベトナムとの関連が指摘されるコードネーム AccountDumpling と呼ばれる攻撃者の存在であり、すでに世界中の 30,000 人以上のユーザーに被害を及ぼしている。

Continue reading “Google 正規メールを装う高度なフィッシング攻撃:Facebook ユーザー 30,000 人以上に被害”

Chrome エクステンション 82 件で確認された情報収集モデル:QVI という名で650 万ユーザーに影響

82 Chrome Extensions Found Selling User Data, 6.5 Million Users Affected

2026/04/29 hackread — 多くのユーザーに見られる傾向として、ブラウザ・エクステンションの安易なインストールが挙げられる。最近のインシデントが示すとおり、LayerX Security の新たな調査結果である Enterprise Browser Extension Security Report 2026 が指摘するのは、多数のエクステンションが個人データを収集し、第三者へ販売しているという事実である。

Continue reading “Chrome エクステンション 82 件で確認された情報収集モデル:QVI という名で650 万ユーザーに影響”

Google Gemini CLI の RCE 脆弱性 CVE-N/A が FIX:サプライチェーン・セキュリティに懸念

Critical Gemini CLI Flaw Raises Supply Chain Security Concerns

2026/04/27 gbhackers — Google が公開したのは、Gemini CLI と関連する GitHub Actions における、深刻な脆弱性へ対処するための緊急のセキュリティ更新である。この脆弱性 GHSA-wpqr-6v78-jr5g (CVSS 10.0) により、CI/CD (Continuous Integration and Continuous Deployment) パイプラインがリモート・コード実行 (RCE) 攻撃の危険にさらされる。この問題は、ワークスペースの信頼設定およびツール許可リスト処理の不備に起因し、自動化ワークフローの侵害を可能とするものである。それにより、サプライチェーン・セキュリティに関する深刻な懸念が引き起こされる。

Continue reading “Google Gemini CLI の RCE 脆弱性 CVE-N/A が FIX:サプライチェーン・セキュリティに懸念”

Google Gemini の方向性は汎用化:Mythos のようなフロンティア・モデルは計画していない

Google Favors General-Purpose Gemini Models Over Cybersecurity‑Specific AI

2026/04/24 InfoSecurity — Google Cloud の運用責任者は、Anthropic の Claude Mythos のようなサイバー・セキュリティに特化したフロンティア・モデルを、別系統でリリースする計画はないと述べている。Google の考え方は、Gemini 3.1 Pro などの高品質な汎用 AI モデルが、すでに十分な性能を持ち、サイバー・セキュリティ要件に対応可能であるというものだ。

Continue reading “Google Gemini の方向性は汎用化:Mythos のようなフロンティア・モデルは計画していない”

Chrome の Critical 脆弱性 5 件が FIX:サンドボックス回避による RCE などの可能性

Critical Chrome Vulnerabilities Let Attackers Execute Arbitrary Code – Update Now!

2026/04/16 CyberSecurityNews — Google が公開した Chrome ブラウザの重要なセキュリティ・アップデートは、システムを深刻なサイバー脅威に晒す可能性のある、31 件の脆弱性に対応するものだ。最も深刻な 5 件の Critical 脆弱性は、対象システム上での任意のコード実行を可能にするため、すべてのユーザーに求められるのは、2026年04月15日 に公開された Stable Channel アップデートの適用となる。

Continue reading “Chrome の Critical 脆弱性 5 件が FIX:サンドボックス回避による RCE などの可能性”