#Windows
13 posts-
news「サクラエディタ」3年8カ月ぶり更新 ── ディレクトリ名を悪用するOSコマンドインジェクションを修正
定番フリーソフト「サクラエディタ」に3年8カ月ぶりの更新。ディレクトリ名を悪用したOSコマンドインジェクションの脆弱性(CVSS...
-
newsLINE PC版インストーラにDLL読み込みの脆弱性、CVSS最大8.4 「同梱型」配布に注意
JPCERT/CCがLINE PC版(Windows版)インストーラのDLL読み込み脆弱性(CVE-2026-13133)を公開。CVSS最大8.4、悪意あるDLLを同梱する...
-
news「パスキーは万能ではない」Googleパスワードマネージャーに3種の突破攻撃「Pass-ta-key」
WindowsのマルウェアがChromeの同期パスキーを生体認証なしで乗っ取る新攻撃「Pass-ta-key」をUnit 42が報告。最上位は秘密鍵ご...
-
newsWindows のロック画面から SYSTEM 権限を奪う「RegPwn」――アクセシビリティ機能の設計自体が穴に
WindowsのATBroker.exeにシンボリックリンクを使った特権昇格の欠陥が発覚。ロック画面の操作だけで一般ユーザーがSYSTEM権限を...
-
news証券アプリ「HYPER SBI 2」インストーラにDLL読込みの脆弱性、CVE-2026-42936
SBI証券の取引アプリ「HYPER SBI 2」のインストーラにDLLサイドローディングの脆弱性が判明。同じフォルダに偽DLLを仕込むだけで...
-
news「リポジトリを開くだけ」でコード実行 Cursorの脆弱性、7カ月未修正のまま全面公開
AIコーディングエディターCursorのWindows版に、悪意あるgit.exeを仕込んだリポジトリを開くだけで任意コード実行を許す脆弱性。...
-
news「7-Zip」を騙る偽サイトが4年稼働——感染PCをレジデンシャルプロキシに転売
「7-Zip」の非公式サイトが期限切れドメイン取得で検索上の正当性を積み上げ、2026年1月にWindows版リンクだけ悪性サイトへ差し...
-
newsアンチチートがカーネル穴に変わる — GamersFirst Anti-Cheat に SYSTEM 昇格 3 件、パッチなし
ゲームチートを検知するカーネルドライバに 3 件の脆弱性。CVE-2026-12168 ではカーネルへの任意メモリ書き込みから SYSTEM 権限...
-
newsSignalRGB のカーネルドライバに脆弱性 — BYOVD 攻撃の「武器庫」がまた一つ増えた
ゲーミング PC で広く使われる SignalRGB のカーネルドライバ (1.3.6 以前) に IOCTL 周りの 2 件 (CVE-2026-8049/8050)。ローカ...
-
newsMicrosoft Defenderのゼロデイ「RoguePlanet」、6月パッチ適用後も攻撃成立
6月のWindows Update適用直後にMicrosoft Defenderのゼロデイ「RoguePlanet」が公開。全パッチ適用済み環境でも攻撃が成立し、防...
-
newsNVIDIA が Windows PC に殴り込み「RTX Spark」 — 128GB ユニファイドメモリでローカル LLM 時代が前進
NVIDIA が Microsoft と共同開発した Windows PC 向けプロセッサ「RTX Spark」を発表。Blackwell GPU と 128GB ユニファイドメモ...
-
newsWindows Secure Boot の 2011 証明書が 2026 年 6 月から失効 ― 古い PC が BlackLotus 級 bootkit に永久丸腰になる構図
2011 年発行の Microsoft Secure Boot 証明書 3 種が 2026 年 6 月から順次失効。2023 年版を受け取れない古い PC は BlackLotus...