2026年2月24日火曜日

24日 火曜日、友引

+ Google Chrome 145.0.7632.116/117, 144.0.7559.225 released
https://chromereleases.googleblog.com/2026/02/stable-channel-update-for-desktop_23.html
https://chromereleases.googleblog.com/2026/02/extended-stable-updates-for-desktop_23.html

+ FreeBSD rtsold 15.x Remote Code Execution via DNSSL
https://cxsecurity.com/issue/WLB-2026020026
CVE-2025-14558

+ Google Chrome < 145.0.7632.75 - CSSFontFeatureValuesMap Use-After-Free
https://cxsecurity.com/issue/WLB-2026020022
CVE-2026-2441

移行か継続か、SSL-VPNの分かれ道 第3回
IPsecを使うリモートアクセスVPNには2種類ある、NAT越えにはひと手間必要
https://xtech.nikkei.com/atcl/nxt/column/18/03512/021300003/?ST=nxt_thmit_security

吉川孝志のマルウエア徹底解剖 第25回
「安全神話」は過去の話、Macを狙うマルウエアと防御の限界を理解する
https://xtech.nikkei.com/atcl/nxt/column/18/02805/021800026/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
ソリトンのFileZenに脆弱性、ウイルス検知を有効にすると悪用される
https://xtech.nikkei.com/atcl/nxt/column/18/00598/010900353/?ST=nxt_thmit_security

2026年2月23日月曜日

23日 月曜日、先勝

+ gawk 5.4.0 released
https://ftp.gnu.org/gnu/gawk/?C=M;O=D

JVNVU#97134579 EnOcean製SmartServer IoTにおける複数の脆弱性
https://jvn.jp/vu/JVNVU97134579/index.html

JVNVU#93041243 Valmet DNA Engineering Web Toolsおけるパストラバーサルの脆弱性
https://jvn.jp/vu/JVNVU93041243/index.html

JVNVU#96308332 Jinan USR IOT Technology製USR-W610における複数の脆弱性
https://jvn.jp/vu/JVNVU96308332/index.html

JVNVU#99712664 Welker製OdorEyes EcoSystem Pulse Bypass System with XL4 Controllerにおける重要な機能に対する認証の欠如の脆弱性
https://jvn.jp/vu/JVNVU99712664/index.html

JVN#69531868 ジョブログ集計/分析ソフトウェア RICOHジョブログ集計ツールのインストーラにおけるDLL読み込みに関する脆弱性
https://jvn.jp/jp/JVN69531868/index.html

JVN#20049394 WordPress用プラグインSurvey Makerにおけるクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN20049394/index.html

2026年2月20日金曜日

20日 金曜日、仏滅

移行か継続か、SSL-VPNの分かれ道 第2回
SSL-VPNの仕組みを徹底理解、主流はプロトコル制限なしのエージェント型
https://xtech.nikkei.com/atcl/nxt/column/18/03512/021300002/?ST=nxt_thmit_security

JVNVU#96117306 PyMuPDF におけるパストラバーサルの脆弱性
https://jvn.jp/vu/JVNVU96117306/index.html