2026年2月10日火曜日

10日 火曜日、大安

piyokangoの週刊システムトラブル
エプソン販売、ユーザーの問い合わせに4年超回答できず システム不具合で
https://xtech.nikkei.com/atcl/nxt/column/18/00598/010900351/?ST=nxt_thmit_security

認証の転換点 第2回
セキュリティー通知が来たら即対応、多要素認証に用いる「3つの材料」
https://xtech.nikkei.com/atcl/nxt/column/18/03490/020800003/?ST=nxt_thmit_security

JVN#55395471 沖電気工業製品およびそのOEM製品における引用符で囲まれていないファイルパスの脆弱性
https://jvn.jp/jp/JVN55395471/index.html

JVNVU#97860540 横河電機製FAST/TOOLSにおける複数の脆弱性
https://jvn.jp/vu/JVNVU97860540/index.html

2026年2月9日月曜日

9日 月曜日、先負

UPDATE: JVNVU#90427726 KiloView製エンコーダーシリーズにおける重要な機能に対する認証の欠如の脆弱性
https://jvn.jp/vu/JVNVU90427726/index.html

JVNVU#93582560 TP-Link製IPカメラ「VIGIシリーズ」における不適切な認証の脆弱性
https://jvn.jp/vu/JVNVU93582560/index.html

JVNVU#90220957 o6 Automation製Open62541における境界外書き込みの脆弱性
https://jvn.jp/vu/JVNVU90220957/index.html

JVNVU#90597152 Ilevia製EVE X1における複数の脆弱性
https://jvn.jp/vu/JVNVU90597152/index.html

JVNVU#93406933 複数のHitachi Energy製品における通信チャネルで送受信するメッセージに対する完全性の検証不備の脆弱性
https://jvn.jp/vu/JVNVU93406933/index.html

認証の転換点 第1回
グーグルがパスキーを「最も簡単で安全」と言い切る根拠、パスワードとの差
https://xtech.nikkei.com/atcl/nxt/column/18/03490/020500002/?ST=nxt_thmit_security

2026年2月6日金曜日

6日 金曜日、赤口

+ RHSA-2026:2128 Moderate: python3 security update
https://access.redhat.com/errata/RHSA-2026:2128
CVE-2025-15366
CVE-2025-15367
CVE-2026-0865
CVE-2026-1299

+ RHSA-2026:2124 Important: osbuild-composer security update
https://access.redhat.com/errata/RHSA-2026:2124
CVE-2025-61729

+ RHSA-2026:2090 Important: python3.12-wheel security update
https://access.redhat.com/errata/RHSA-2026:2090
CVE-2026-24049

+ RHSA-2026:2081 Important: freerdp security update
https://access.redhat.com/errata/RHSA-2026:2081
CVE-2026-23530
CVE-2026-23531
CVE-2026-23532
CVE-2026-23533
CVE-2026-23534
CVE-2026-23883
CVE-2026-23884

+ RHSA-2026:2042 Important: brotli security update
https://access.redhat.com/errata/RHSA-2026:2042
CVE-2025-6176

+ watchOS 11.6.2 released
https://support.apple.com/en-us/100100

JVN#46925341 web2pyにおけるオープンリダイレクトの脆弱性
https://jvn.jp/jp/JVN46925341/index.html

JVNVU#95093080 三菱電機製FA製品における専用プロトコル通信およびSLMP通信からの入力内容に対する検証不備の脆弱性
https://jvn.jp/vu/JVNVU95093080/index.html

ISSCC 2026
サンディスクとキオクシア、332層の2テラNAND サムスンはHBM4発表 
企業採択論文プレビュー(2)メモリー、セキュリティー
https://xtech.nikkei.com/atcl/nxt/column/18/03421/012500003/?ST=nxt_thmit_security