Skip to content

タグ: security

July 21, 2026 at 12:46AM

WordPress緊急脆弱性「wp2shell」対応手順 ― 確認・更新・侵害点検まで – Qiita

[REF]:
https://qiita.com/BrainDirection/items/0ea9cf3cdfbdbfc94dd3

Screenshot of ift.tt

[QUOTE]:

はじめに 2026年7月17日、WordPress本体に緊急のセキュリティリリース(6.9.5 / 7.0.2)が公開されました。通称「wp2shell」と呼ばれる攻撃手法に対する修正で、プラグインを一切入れていない標準構成でも、未認証の第三者によるサイト乗っ取り(RCE…

July 20, 2026 at 01:01AM

WordPress Coreの脆弱性 CVE-2026-63030 / CVE-2026-60137 (通称「wp2shell」)についてまとめてみた – piyolog

[REF]:
https://piyolog.hatenadiary.jp/entry/2026/07/19/181822

Screenshot of ift.tt

[QUOTE]:

2026年7月17日、WordPressを開発するWordPress.orgは、WordPress Coreに認証不要のリモートコード実行(RCE)に至る深刻な脆弱性が確認されたとして、セキュリティリリース版WordPress 7.0.2を公開し、対象バージョンを利用するサイトに自動更新システム経由での強制アップデート…

July 20, 2026 at 12:59AM

Macを狙う新たな攻撃は、83時間続く「パスワード入力ループ」を引き起こす | Forbes JAPAN 公式サイト(フォーブス ジャパン)

[REF]:
https://forbesjapan.com/articles/detail/101204?module=toppage_new&read_more=1

Screenshot of ift.tt

[QUOTE]:

パスワード窃取型マルウェア「CrashStealer」がmacOSユーザーを活発に狙っているとの報道に続き、アップル製品の愛用者にとってまたも悪いセキュリティニュースが飛び込んできた。新たに報告された「ClickLock」攻撃は、実行中のア…

July 19, 2026 at 10:36AM

あと10日で攻撃コストが激変する。Kimi K3公開前にやるべきセキュリティ対策 – Qiita

[REF]:
https://qiita.com/udowanllc/items/9a1c5da9a36b7f74691a

Screenshot of ift.tt

[QUOTE]:

Kimi K3公開まであと10日。開発者・企業がやるべきセキュリティ対策チェックリスト はじめに 2026年7月27日、Moonshot AIの「Kimi K3」のモデル重み(モデル本体)が公開される予定です。総パラメータ数2.8兆、パラメータ数ベースでは世界最大のオ…

July 12, 2026 at 08:40AM

無料で使えるCloudflare Accessで安全にローカルのAIを外部から使えるように設定してみた

[REF]:
https://gigazine.net/news/20260710-cloudflare-tunnel-access/

Screenshot of ift.tt

[QUOTE]:

Cloudflare Tunnelを使うことで、ルーターのポート開放などの設定不要で、ローカルPC上で動いているサービスをCloudflare経由で公開できます。Tunnelを設定しただけの状態では誰でもアクセスできてしまうので、今回はCloudflare Tunnelで公開したURLに対して、Cloudflare Accessによる認証を追加してみることにしました。

July 5, 2026 at 11:04PM

1Passwordは、あなたのマスターパスワードを一度も受信していません – Qiita

[REF]:
https://qiita.com/kenimo49/items/d1151389d17e50ad5564

Screenshot of ift.tt

[QUOTE]:

1Password のログイン時、マスターパスワードは 1Password のサーバに一度も送信されていません。 少し前まで、私はこれを知りませんでした。パスワードマネージャーなのだから、当然サーバがマスターパスワードを受け取るのだろうと思っていたのです。それで暗号化された…

July 1, 2026 at 03:43PM

FeliCa の脆弱性公表について

[REF]:
https://blog.nyaa.ws/2026/07/felica-%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%E5%85%AC%E8%A1%A8%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/

Screenshot of ift.tt

[QUOTE]:

目的

本声明の目的は、筆者を筆頭とするチーム (以下、当該脆弱性発見者という。) がソニー株式会社 (以下、当該製品開発者という。) 製 FeliCa RC-S915 (以下、当該製品という。また、FeliCa Standard 製品群を以下、当該製品群という。) に存在する、任意のノードの鍵を特定できる脆弱性 (以下、当該脆弱性という。) を発見及び公表したことに係る、以下の声明への批判である。

当該製品開発者による声明「2017 年以前に出荷された一部の FeliCa IC チップの脆弱性に関する指摘について」(https://ift.tt/fk3Q9zF