2026年2月28日土曜日

28日 土曜日、赤口

+ Microsoft SQL Server 用 Drivers for PHP 5.13.0 released
https://learn.microsoft.com/ja-jp/sql/connect/php/release-notes-php-sql-driver?view=sql-server-ver17&source=recommendations

+ UPDATE: JVNVU#91919266 OpenSSLにおける複数の脆弱性(OpenSSL Security Advisory [27th January 2026])
https://jvn.jp/vu/JVNVU91919266/index.html

みずほ銀行、委託先が記録媒体紛失 最大4万3000社の情報含まれる
https://xtech.nikkei.com/atcl/nxt/news/24/03113/?ST=nxt_thmit_security

JVNVU#90635983 横河電機製Vnet/IPインターフェースパッケージにおける複数の脆弱性
https://jvn.jp/vu/JVNVU90635983/index.html

JVNVU#90245204 複数のHoneywell製品における重要な機能に対する認証の欠如の脆弱性
https://jvn.jp/vu/JVNVU90245204/index.html

JVNVU#99891704 複数のSchneider Electric製品における複数の脆弱性
https://jvn.jp/vu/JVNVU99891704/index.html

JVNVU#90702915 複数のHitachi Energy製品における複数の脆弱性
https://jvn.jp/vu/JVNVU90702915/index.html

JVNVU#92522759 Johnson Controls製Frick Controls Quantum HDにおける複数の脆弱性
https://jvn.jp/vu/JVNVU92522759/index.html

JVNVU#91843389 複数のPelco製品における代替パスまたは代替チャネルを使用した認証回避の脆弱性
https://jvn.jp/vu/JVNVU91843389/index.html

JVNVU#92925179 CloudCharge製cloudcharge.seにおける複数の脆弱性
https://jvn.jp/vu/JVNVU92925179/index.html

JVNVU#98468202 EV2GO製ev2go.ioにおける複数の脆弱性
https://jvn.jp/vu/JVNVU98468202/index.html

JVNVU#95196935 Chargemap製chargemap.comにおける複数の脆弱性
https://jvn.jp/vu/JVNVU95196935/index.html

JVNVU#99166898 SWTCH製swtchenergy.comにおける複数の脆弱性
https://jvn.jp/vu/JVNVU99166898/index.html

JVNVU#95893003 ev.energyにおける複数の脆弱性
https://jvn.jp/vu/JVNVU95893003/index.html

JVNVU#97280380 Mobility46製mobility46.seにおける複数の脆弱性
https://jvn.jp/vu/JVNVU97280380/index.html

JVNVU#91929515 Copeland製XWEB PROにおける複数の脆弱性
https://jvn.jp/vu/JVNVU91929515/index.html

JVN#80500630 intra-mart Accel PlatformのIM-LogicDesignerモジュールにおける信頼できないデータのデシリアライゼーションの脆弱性
https://jvn.jp/jp/JVN80500630/index.html

2026年2月27日金曜日

27日 金曜日、大安

+ RHSA-2026:3428 Important: container-tools:rhel8 security update
https://access.redhat.com/errata/RHSA-2026:3428
CVE-2024-24785
CVE-2025-61729
CVE-2025-65637

+ RHSA-2026:3405 Important: libpng security update
https://access.redhat.com/errata/RHSA-2026:3405
CVE-2026-22695
CVE-2026-22801
CVE-2026-25646

+ visionOS 26.3.1 released
https://support.apple.com/en-us/100100

+ PostgreSQL 18.3, 17.9, 16.13, 15.17, and 14.22 Released!
https://www.postgresql.org/about/news/postgresql-183-179-1613-1517-and-1422-released-3246/
https://www.postgresql.org/docs/18/release-18-3.html
https://www.postgresql.org/docs/17/release-17-9.html
https://www.postgresql.org/docs/16/release-16-13.html
https://www.postgresql.org/docs/15/release-15-17.html
https://www.postgresql.org/docs/14/release-14-22.html

日経NETWORK 特別リポート
今すぐやるべき「緊急点検10項目」
ランサムウエアに負けない
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800013/021700100/?ST=nxt_thmit_security

NEWS close-up
P2Pの権利侵害の実態が明らかに
ISPへの開示請求は15万件 大半はBitTorrentを利用
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/021700316/?ST=nxt_thmit_security

日経コンピュータ 勝村幸博の「今日も誰かが狙われる」
社長をかたる「CEO詐欺」が猛威 国内6000社以上に偽メール
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/022500180/?ST=nxt_thmit_security

北郷達郎のテクノロジー温故知新
GPUとは異質のアーキテクチャーに手を出したNVIDIA、「住み分け」進むか
https://xtech.nikkei.com/atcl/nxt/column/18/02598/021800030/?ST=nxt_thmit_security

月刊ランサムリポート 第15回
新顔犯罪グループ「0APT」に要注意、26年1月のランサム被害を分析
https://xtech.nikkei.com/atcl/nxt/column/18/03053/022500016/?ST=nxt_thmit_security

JVN#48498976 FinalCode Clientのインストーラーにおける複数の脆弱性
https://jvn.jp/jp/JVN48498976/index.html

2026年2月26日木曜日

26日 木曜日、仏滅

+ RHSA-2026:3334 Important: freerdp security update
https://access.redhat.com/errata/RHSA-2026:3334
CVE-2026-22855
CVE-2026-22858
CVE-2026-22859

+ RHSA-2026:3359 Important: python-pyasn1 security update
https://access.redhat.com/errata/RHSA-2026:3359
CVE-2026-23490

+ RHSA-2026:3339 Important: firefox security update
https://access.redhat.com/errata/RHSA-2026:3339
CVE-2026-2447
CVE-2026-2757
CVE-2026-2758
CVE-2026-2759
CVE-2026-2760
CVE-2026-2761
CVE-2026-2762
CVE-2026-2763
CVE-2026-2764
CVE-2026-2765
CVE-2026-2766
CVE-2026-2767
CVE-2026-2768
CVE-2026-2769
CVE-2026-2770
CVE-2026-2771
CVE-2026-2772
CVE-2026-2773
CVE-2026-2774
CVE-2026-2775
CVE-2026-2776
CVE-2026-2777
CVE-2026-2778
CVE-2026-2779
CVE-2026-2780
CVE-2026-2781
CVE-2026-2782
CVE-2026-2783
CVE-2026-2784
CVE-2026-2785
CVE-2026-2786
CVE-2026-2787
CVE-2026-2788
CVE-2026-2789
CVE-2026-2790
CVE-2026-2791
CVE-2026-2792
CVE-2026-2793

+ RHSA-2026:3337 Important: podman security update
https://access.redhat.com/errata/RHSA-2026:3337
CVE-2025-61726
CVE-2025-61728
CVE-2025-61729
CVE-2025-68121

+ RHSA-2026:3298 Important: buildah security update
https://access.redhat.com/errata/RHSA-2026:3298
CVE-2025-61726
CVE-2025-61729
CVE-2025-68121

+ RHSA-2026:3291 Important: runc security update
https://access.redhat.com/errata/RHSA-2026:3291
CVE-2025-61726
CVE-2025-61729
CVE-2025-68121

+ Google Chrome 146.0.7680.31/.32 released
https://chromereleases.googleblog.com/2026/02/early-stable-update-for-desktop_25.html

+ Wireshark 4.6.4, 4.4.14 Release Notes
https://www.wireshark.org/docs/relnotes/wireshark-4.6.4.html
https://www.wireshark.org/docs/relnotes/wireshark-4.4.14.html

NEWS close-up
美濃工業が明かす被害の経緯
全ファイルサーバーがランサム被害に 消し忘れアカウントからVPN経由で侵入
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/021700315/?ST=nxt_thmit_security

UPDATE: JVNVU#98067852 複数のSchneider Electric製品における複数の脆弱性
https://jvn.jp/vu/JVNVU98067852/index.html

JVNVU#99708638 InSAT製MasterSCADA BUK-TSにおける複数の脆弱性
https://jvn.jp/vu/JVNVU99708638/index.html

JVNVU#96281103 Schneider Electric製EcoStruxure Building Operation WorkstationおよびEcoStruxure Building Operation WebStationにおける複数の脆弱性
https://jvn.jp/vu/JVNVU96281103/index.html

JVNVU#96431025 複数のGardyn脆品における複数の脆弱性
https://jvn.jp/vu/JVNVU96431025/index.html

JVN#79096585 LANSCOPE エンドポイントマネージャー オンプレミス版におけるパストラバーサルの脆弱性
https://jvn.jp/jp/JVN79096585/index.html