Skip to content

INF STRG Posts

January 26, 2026 at 08:01PM

無料のブータブルUSB作成ツール「Rufus」に脆弱性、管理者権限で任意コード実行のおそれ/Fidoスクリプトの処理に「TOCTOU」(Time-of-check to time-of-use)競合

[REF]:
https://forest.watch.impress.co.jp/docs/news/2080646.html

Screenshot of ift.tt

[QUOTE]:

ブータブルUSBドライブを簡単に作成できるツール「Rufus」で1月23日(日本時間)、ローカル権限昇格の脆弱性「CVE-2026-23988」が報告された。深刻度の評価は、CVSSの基本値で「7.3」(High)。すべてのバージョンに影響する。

January 25, 2026 at 12:48PM

Google Vertex AI デフォルト・コンフィグによるセキュリティ・リスク:Service Agent ロールの不正取得

[REF]:
https://iototsecnews.jp/2026/01/17/googles-vertex-ai-vulnerability-enables-low-privileged-users-to-gain-service-agent-roles/#more-177305

Screenshot of ift.tt

[QUOTE]:

Google’s Vertex AI Vulnerability Enables Low-Privileged Users to Gain Service Agent Roles 2026/01/17 CyberSecurityNews — Google Vertex AI のデフォルト・コンフィグには、低権限ユーザーが Service Agent ロールを乗っ取ることで権限昇格…

January 24, 2026 at 01:16AM

SoundSourceのようにアプリ別にサウンドを出力するオーディオデバイスやボリューム、EQを設定できるMac用オーディオコントローラー「FineTune」がリリース。 | AAPL Ch.

[REF]:
https://applech2.com/archives/20260123-finetune-macos-audio-control-and-routing.html

Screenshot of ift.tt

[QUOTE]:

Macのアプリやオーディオソース別のボリュームやEQを設定できるメニューバーアプリ「FineTune」がリリ