• Impress Watch
  • INTERNET Watch
  • PC Watch
  • デジカメ Watch
  • AKIBA PC Hotline!
  • AV Watch
  • 家電 Watch
  • ケータイ Watch
  • こどもとIT
  • クラウド Watch
  • 窓の杜
  • AI Watch
  • Car Watch
  • トラベル Watch
  • グルメ Watch
  • GAME Watch
  • HOBBY Watch
  • MANGA Watch
Impress サイト
    • Impress Watch
    • INTERNET Watch
    • PC Watch
    • デジカメ Watch
    • AKIBA PC Hotline!
    • AV Watch
    • 家電 Watch
    • ケータイ Watch
    • クラウド Watch
    • 窓の杜
    • AI Watch
    • こどもとIT
    • Car Watch
    • トラベル Watch
    • グルメ Watch
    • GAME Watch
    • HOBBY Watch
    • MANGA Watch
    • Watch Video
    • ドローン
      ジャーナル
    • 中古PC Hotline!
    • e-bike
      Watch
    • 在宅ライフ
      特集
    • パソコン
      工房
    • ASUS
      Watch
    • 注目の一眼
      「α」
    • Samsung
      SSD
    • CORSAIR
      family
    • VAIO
      Watch
    • IIJmio
      Watch
    • 楽天
      モバイル
    • Jackery
      Watch
    • SwitchBot
      Watch
    • ネタとぴ
    • できる
      ネット
    • GANREF
全カテゴリ
  • バックナンバー
  • 生成AI
  • Excel
  • Windows
  • Office
  • Webブラウザー
  • 脆弱性
  • ドキュメント
  • SNS
  • 動画
  • フォント

検索

閉じる

    もっと見る
      もっと見る
        もっと見る
          もっと見る

            窓の杜 をフォローする

            最新記事

            • 「Apache Tomcat」に重要な脆弱性 ~セキュリティ制約をバイパスされるなどの恐れ

              v9 / v10 / v11系統に影響、全10件の問題を修正

            • 「OpenSSL」に9件のセキュリティ欠陥、v4.0.2/v3.6.4などが一斉公開

              QUICサーバーの二重解放やCMS復号でのヒープ破壊など

            • マウス・キーボード操作を記録して再現できる自動化ツール「makuroku」v0.9.9 ほか

              27件を掲載(8月26日のダイジェストニュース)

            • Adobe、8月2回目のセキュリティ更新 ~「Illustrator」など7製品に38件の脆弱性

              「Campaign Classic」はCVSS基本値満点の「10.0」、優先度「1」で早急な対応を

            • 「Firefox 154.0.1」が公開、パスワード保存方式の変更に起因する問題などに対処

              「Firefox」のクラッシュを含む6件の不具合を修正

            • 「ChatGPT」の無償プランにも予定済みタスクが開放 ~Plus/Proは「Webhook」に対応

              「Gmail」「Slack」「GitHub」などのイベントをトリガー、タスクの共有も可能に

            • 「Google Chrome 152」が公開 ~327件もの脆弱性を修正、MV2拡張機能はストアから全削除へ

              新機能「CPU Performance API」搭載、WebアプリをPC性能にあわせて調整しやすく

            • 東大松尾・岩澤研究室、無料の「大規模言語モデル講座2」受講者を募集中

              LLMの軽量化、安全対策、分析や解釈可能性、ドメイン特化、RAGなどの応用技術を解説

            • 連載本日みつけたお買い得情報

              日本通信の格安SIM/eSIMの申込パックが38%OFFの2,400円!Amazon 暮らし応援 夏祭りSale

              音声+データ3プラン、またはネットだけプランから選択可能

            • 連載やじうまの杜

              iPhoneに「Copilot」アプリが2つ!?――名称とアイコン変更でユーザーに混乱

              削除するときは間違えないように注意、結構難しいぞ!

            • 連載本日みつけたお買い得情報

              Ankerのスマートトラッカーが最安1,790円!さらに薄くなったカード型新モデルも安い!

              1.7mm厚でワイヤレス充電、iOS/Android両対応、Amazon「暮らし応援 夏祭りSale」

            • 連載本日みつけたお買い得情報

              PHILIPSの11インチタブレットが2万5000円台から!Amazonタイムセール

              LTEでも使える8.7インチモデルは23,382円

            • 新しいウィンドウ切り替えツール「Window Hopper」を追加した「PowerToys 0.101」が公開

              「Insider」チャネルを新設、「Advanced Paste」はローカルAI「Phi Silica」に対応

            • 連載いまさら聞けないExcel

              【Excel】数値の「0」は「未」、「1」は「済」と表示できる? 難しいユーザー定義書式を記述する冴えたやり方

            • アップデート情報窓の杜収録ソフト

              窓の杜収録ソフト 8月26日 ~「Microsoft Edge」「Process Explorer」「nPOP」など

              もっと見る
                もっと見る
                  もっと見る
                    もっと見る

                    • 「Excel」の「=COPILOT()」関数が9月14日で廃止、一般提供に至らず

                    • Windows 11の2026年8月セキュリティパッチに問題か

                    • 2026年8月の「Windows Update」 は脆弱性修正421件で非常に大規模

                    • エクスプローラーの右クリックメニューが劇的改善へ

                    • 新しくなった[スタート]画面がRelease Previewチャネルに

                    • 「Windows 11 バージョン 26H2」がテスト開始

                    • Windowsのフォルダー構成を正しく理解しよう

                    • Windows Updateで問題が発生したときのための切り札「KIR」

                    • タダでWin 10を1年間延命できる「ESU」の登録方法

                    • 死後の「Microsoft アカウント」はどうすべきか

                    • ローカルアカウントでWin 11をセットアップする方法

                    1. 窓の杜
                    2. セキュリティ
                    3. 脆弱性
                    4. その他

                    その他 関連記事

                    すべて見る
                    • すべて
                    • Windows
                    • Mac
                    • Android
                    • iOS
                    • Firefox拡張機能
                    • Google Chrome拡張機能
                    • Opera拡張機能
                    • Edge拡張機能
                    • Webサービス
                    • Linux
                    • その他
                    • 1
                    • 2
                    • 3
                    • 4
                    • 次へ▲
                    • 「Apache Tomcat」に重要な脆弱性 ~セキュリティ制約をバイパスされるなどの恐れ

                      v9 / v10 / v11系統に影響、全10件の問題を修正

                      (2026/8/26)

                    • 「OpenSSL」に9件のセキュリティ欠陥、v4.0.2/v3.6.4などが一斉公開

                      QUICサーバーの二重解放やCMS復号でのヒープ破壊など

                      (2026/8/26)

                    • Oracleがセキュリティ更新を毎月実施へ ~四半期ごとの「CPU」を補完する枠組み

                      【8月25日追記】

                      (2026/8/24)

                    • AMD公式のオーバークロックツール「Ryzen Master」に2件の脆弱性

                      修正版はすでに提供済み

                      (2026/8/13)

                    • インテルの42製品にセキュリティ更新 ~Wi-FiやCoreシリーズのプロセッサーにも修正

                      最大深刻度は同社の基準で4段階中2番目に高いHIGH

                      (2026/8/13)

                    • 「Node.js」のセキュリティアップデートが2度の延期の末リリース、11件の脆弱性を修正

                      v22.23.2、v24.18.1、v26.5.1が公開

                      (2026/7/30)

                    • Oracle、3カ月に1回の定例セキュリティ更新を実施 ~Java、MySQLなどで1,449件もの脆弱性を修正

                      「Java SE」は19件、「MySQL」は54件の脆弱性を修正

                      (2026/7/22)

                    • 「Apache Tomcat」に致命的な脆弱性 ~無効な証明書が受け入れられる恐れ

                      v9 / v10 / v11などに影響、最新版への更新を

                      (2026/7/1)

                    • 「Node.js」にセキュリティリリース、12件の脆弱性を修正

                      v22.23.0、v24.17.0、v26.3.1が公開

                      (2026/6/19)

                    • 「Ryzen Master」などで中間者攻撃のおそれ、AMDが2026年6月のセキュリティ情報を公開

                      アドバイザリは計4件、脆弱性修正は5件

                      (2026/6/12)

                    • 「OpenSSL」に18件のセキュリティ欠陥、修正版が一斉リリース

                      最大深刻度は「High」、任意コード実行につながる恐れも

                      (2026/6/10)

                    • AMD製の広範なプロセッサーに脆弱性 ~Athlon 3000からRyzen 9000/AI 300までに影響

                      2026年5月のセキュリティ情報を公開、BIOSの更新を

                      (2026/5/27)

                    • インテルがセキュリティ情報を公開 ~Intel Graphicsに深刻度CRITICALの脆弱性

                      複雑度の低い攻撃と組み合わせてローカルでコードを実行できる恐れ

                      (2026/5/14)

                    • 大規模言語モデル(LLM)のローカル実行ツール「Ollama」に脆弱性、パッチはまだなし

                      ユーザー側でできる対策を

                      (2026/5/12)

                    • ChromeOSのLTSチャネルに更新版 ~深刻度「Critical」を含む4件の脆弱性に対処

                      (2026/4/30)

                    • OpenAIの「Codex」にサンドボックス迂回のゼロデイ脆弱性 ~Trend MicroのZDIが指摘

                      有効な緩和策は「Codex」の利用を制限することのみ

                      (2026/4/30)

                    • Oracle、3カ月に1回の定例セキュリティ更新を実施 ~Java、MySQLなどで481件の脆弱性を修正

                      「VirtualBox 7.1」シリーズはサポートを終了

                      (2026/4/22)

                    • 「OpenSSL 4.0」が公開 ~13カ月サポートされるレギュラーリリース

                      「SSL 3.0」がとうとう削除

                      (2026/4/15)

                    • 「Movable Type」に深刻な脆弱性 ~リモートでPerlコードやSQLが実行される恐れ

                      製品ライフサイクルが終了している製品にも影響

                      (2026/4/8)

                    • 「Node.js」にセキュリティリリース ~全9件の脆弱性を修正

                      (2026/3/26)

                    • 複数のインテル製品に脆弱性 ~一部のUEFIに影響

                      2製品にの脆弱性が存在、最大深刻度は「HIGH」

                      (2026/3/13)

                    • 「Node.js」のリリースサイクルが10年ぶりに刷新、すべてのバージョンは「LTS」に

                      西暦ベースのメジャーバージョンで年次リリース、Alphaチャネルの新設など

                      (2026/3/12)

                    • 複数のインテル製品に脆弱性 ~QuickAssistテクノロジーやTDXモジュールなどに影響

                      18件の脆弱性が存在、最大深刻度は「HIGH」

                      (2026/2/12)

                    • 「OpenSSL」にリモートコード実行などの恐れ ~修正版がリリース

                      最大深刻度はHigh、v3.6.1 / v3.5.5 / v3.4.4 / v3.3.6 / v3.0.19への更新を

                      (2026/1/29)

                    • Oracle、2026年最初の定例セキュリティ更新を実施 ~Java、MySQLなどで337件の脆弱性を修正【1月30日追記】

                      1月20日付で「VirtualBox」v7.2.6およびv7.1.16がリリース

                      (2026/1/21)

                    • 「Node.js」のセキュリティリリースが年をまたいでようやく公開

                      深刻度「High」3件、「Medium」4件、「Low」1件の計8件に対処

                      (2026/1/14)

                    • 「Node.js」のセキュリティリリースがまた延期、新たな目標リリース日は1月13日

                      アジア太平洋地域で金曜日となる米国時間1月8日のリリースを回避

                      (2026/1/9)

                    • 「Node.js」のセキュリティリリースは再び延期、休暇シーズンを避けて越年【1月8日追記】

                      準備にさらなる時間が必要、新たな目標リリース日は2026年1月7日だったがさらに延期

                      (2025/12/18)

                    • 連載やじうまの杜

                      「React2Shell」脆弱性でWebサイトを改竄して未パッチを注意喚起して回る謎の勢力が観測される

                      正体や意図は不明

                      (2025/12/18)

                    • 「React」に新たな脆弱性 ~「React2Shell」への対策は不十分、最新版への更新を

                      DoSやサーバー関数のソースコード露出につながる可能性

                      (2025/12/12)

                    • 「Node.js」に最大深刻度Highの脆弱性 ~v25.x、v24.x、v22.x、v20.x系統に影響【12月19日追記】

                      対策済みのバージョンのリリースは18日に延期

                      (2025/12/11)

                    • 「React」「Next.js」に重大なリモートコード実行の脆弱性、CVSSの基本値は「10.0」【12月8日追記】

                      脆弱性を悪用した攻撃を試みる通信も存在。一刻も早い対応を

                      (2025/12/5)

                    • 「OpenSSL 3.2」のサポートが終了、今後はセキュリティパッチの提供なし

                      「OpenSSL 3.5」「OpenSSL 3.6」への移行を

                      (2025/11/26)

                    • 数式を解析・評価するJavaScriptライブラリに致命的な任意コード実行の脆弱性

                      「expr-eval-fork」を対策済みのv3.0.0へ、「expr-eval」には修正なし

                      (2025/11/14)

                    • Intel製品に複数の脆弱性 ~Intel Graphicsソフトウェアやブートローダーなどに影響

                      ファームウェアのアップデートや回避策などで対応を。一部製品は使用中止を推奨

                      (2025/11/13)

                    • 「Apache Tomcat」に致命的な脆弱性 ~Windowsのコンソール上で不正操作される恐れ

                      v9 / v10 / v11系統に影響、最新版では修正済み

                      (2025/10/29)

                    • Oracle、今年最後の定例セキュリティ更新を実施 ~Java、MySQLなどで374件の脆弱性を修正

                      VirtualBoxにも脆弱性修正

                      (2025/10/22)

                    • 「Python」v3.12/3.11/3.10/3.9に最大深刻度がHIGHの脆弱性 ~修正版が公開

                      同梱のlibexpatライブラリに存在する制限ないリソース割り当てなど

                      (2025/10/10)

                    • 「OpenSSL 3.6」がリリース ~旧バージョンにはセキュリティ修正も

                      次回のアップデートは2026年4月の「OpenSSL 4.0」

                      (2025/10/2)

                    • Pythonの国産GUIライブラリ「TkEasyGUI」に深刻な脆弱性 ~任意OSコマンド実行の恐れ

                      最新版へのアップデートを推奨

                      (2025/9/5)

                    • 複数のIntel製品に脆弱性 ~権限昇格、DoS、情報漏洩の恐れ

                      ファームウェアのアップデートや回避策などで対応を

                      (2025/8/18)

                    • 「Node.js」でセキュリティアップデートが実施、v24.4.1、v22.17.1、v20.19.4が公開

                      2件の脆弱性に対処

                      (2025/7/22)

                    • Oracleが定例セキュリティ更新を実施 ~Java、MySQL、VirtualBoxなどで309件の脆弱性を修正【7月17日追記】

                      「Oracle VM VirtualBox」では「Pwn2Own」で発見された脆弱性も修正

                      (2025/7/16)

                    • GigabyteマザーボードのUEFIモジュールに複数の脆弱性 ~JVNが注意喚起

                      最悪の場合、OSレベルの保護を回避して任意のコードを実行できてしまう可能性

                      (2025/7/15)

                    • 「Apache Tomcat」に深刻度HIGHの脆弱性 ~サービス運用妨害(DoS)の恐れ

                      v9/10/11に影響。最新版へのアップデートを推奨

                      (2025/7/15)

                    • Adobe、2025年6月のセキュリティ情報 ~7製品にまたがり254もの脆弱性に対処【6月26日追記】

                      「Acrobat」や「InDesign」など定番アプリを含む

                      (2025/6/12)

                    • 「Python」v3.12以降に“CRITICAL”の脆弱性 ~他のバージョンにもセキュリティ修正

                      パストラバーサルの脆弱性により任意のファイルシステム書き込みの恐れ

                      (2025/6/4)

                    • 「Node.js」でセキュリティアップデートが実施 ~3件の脆弱性に対処

                      v24.0.2、v23.11.1、v22.15.1、v20.19.2へのアップデートを

                      (2025/5/15)

                    • Adobe、2025年5月のセキュリティ情報 ~12製品に致命的な欠陥

                      「Photoshop」や「Lightroom」「Dreamweaver」「Illustrator」などに影響

                      (2025/5/14)

                    • 「Apache Tomcat」に2件の脆弱性 ~サービス拒否(DoS)などの恐れ

                      最大深刻度はHigh、最新版で修正済み

                      (2025/5/8)

                    • 1
                    • 2
                    • 3
                    • 4
                    • 次へ▲
                    Group site links
                      • Think IT
                      • Web担当者Forum
                      • インプレス総合研究所
                      • IT Leaders
                      • ドローンジャーナル
                      • ネッ担お悩み相談室
                      • デジタルカメラマガジン
                      • できるネット
                      • インターネット白書ARCHIVES
                      • SmartGridフォーラム
                      • ネットショップ担当者フォーラム
                      • Impress Business Library
                      • インプレスセミナー
                      • DIGITAL X(デジタルクロス)
                      • インプレスブックス
                      • NextPublishing
                      • リットーミュージック
                      • 楽器探そう!デジマート
                      • TシャツPOD T-OD
                      • 立東舎
                      • 山と溪谷オンライン
                      • CLIMBING-NET
                      • 近代科学社Digital
                      • AIRLINEweb
                      • Jディフェンスニュース
                      • 通訳翻訳ジャーナル
                      • JレスキューWeb
                      • イカロスアカデミー
                      • MdN Books
                      • MdN Design Interactive
                      • TechLib
                      • 天海社
                      • Comic curea
                      • impress QuickBooks
                      • パブファンセルフ
                      • TシャツPOD pTa.shop
                      • カスタム写真集POD fabli
                      • Impress Group Publication Information
                    • 本サイトのご利用について
                    • お問い合わせ
                    • 広告掲載のご案内
                    • 編集部へのご連絡
                    • プライバシーポリシー
                    • 会社概要
                    • インプレスグループ
                    • 特定商取引法に基づく表示

                    Copyright ©2018Impress Corporation. All rights reserved.