OX SecurityはVS Code用の拡張機能4件に重大な脆弱性を確認した。Live Serverなどに遠隔ファイル流出やRCEの恐れがあり、Cursorなどにも影響する。開発環境の防御は急務であり、審査制度の整備を提言している。
ABI and scripting to the Wasm Component Model (WASI Preview 2). He shares how to build secure plugin systems that run at near ...
Zero-day exploits, AI-driven Android malware, firmware backdoors, password manager trust gaps, rising DDoS define this week’s critical cyber threats.
Google、デスクトップ版「Chrome」新機能として、PDF ファイルの「Google ドライブ」ダイレクト保存機能を展開。ブラウザで表示している PDF ファイルを、「Google ドライブ」アイコンからダイレクトに「Google ドライブ」に保存できる機能。PDF を一旦ローカルにダウンロードする必要なく、ダイレクトに「Google ドライブ」に保存可能に。
2026年2月のセキュリティアップデートで修正された「メモ帳」アプリの脆弱性「CVE‑2026‑20841」は、最近導入されたMarkdown記法のサポートに原因があったようだ。 Trend Microのセキュリティチーム「Zero Day ...
Why Tiny Downloads Matter Again Modern web games can be massive, but the fastest experiences still start with a small ...
Google、「Google システム アップデート」の情報をまとめた 2026 年 2 月版最新情報「Google システム リリースノート」の中で、Android に展開する新しい「ローカル ファイル バックアップ」を発表。デスクトップ版「Google ドライブ」のフォルダバックアップ機能と似たような機能で、Android デバイスローカル内の指定したフォルダかもしくは「Download(ダウ ...
Windows Centralは2月17日(現地時間)、偽のCAPTCHA認証ページを用いる新しいClickFix戦術の発見を伝えた。これはLevelBlueの調査により明らかになった攻撃手法。CloudflareのCAPTCHA認証ページを模倣して情報窃取マルウェア「StealC」を配布したという。
ThreatsDay Bulletin tracks active exploits, phishing waves, AI risks, major flaws, and cybercrime crackdowns shaping this week’s threat landscape.
2025年の悪性ファイル添付メールの80%がインフォスティーラー(独自集計) 情報セキュリティメーカーのデジタルアーツ株式会社(本社:東京都千代田区、代表取締役社長:道具 登志夫、以下 ...
「人類史上最大のシャドウライブラリ」を自称するAnna’s Archiveは、Sci-HubやLibrary Genesisといった海賊版ライブラリのコンテンツをミラーリングしたり、Spotifyから抜き出した音楽ファイルを公開したりしています。そんなAnna’s Archiveが人間ではなく、ウェブを探索するAIに向けた説明ページを公開しました。