Previewing RSS of セキュリティホール memo

Get the RSS


description

Security Watch さんが店じまいされてしまったので、 個人で追いかけてみるテストです。 備忘録として書いておくつもりなので、 Security Watch さんのような詳細なものではありません。 基本的なターゲットは UNIX、Windows、Mac OS (priority 順) とします。 また、このページの内容はどのページにも増して無保証であることを宣言しておきます。全ての情報が集まっているわけもありません。

ここに載せる情報については、可能な限り 1 次情報源へのリンクを作成しておきます。 各自で 1 次情報源の内容を確認してください。 このページの内容をくれぐれも鵜飲みにしないように。 間違いを発見された方、記載されていない情報をご存知の方、ぜひおしえてください。よろしくお願いいたします。

このページの情報を利用される前に、注意書きをお読みください。

RSS 生成プロジェクトはこちら


局所麻酔薬が不足
2026-03-19 00:00:00 +0000

局所麻酔薬が不足。 どうも昨日今日はじまった話ではないみたい。

「イスラエルが」イランのサウスパルス・ガス田を攻撃 (3/18)
2026-03-19 00:00:00 +0000

「イスラエルが」イランのサウスパルス・ガス田を攻撃 (3/18)。 火をつけるのはいつもイスラエル。 もうやめろ。 そして例によってイランがエスカレーション。 もうやめろ。

台湾、エネ供給の見返りに「統一」迫る中国の提案を一蹴
2026-03-19 00:00:00 +0000

台湾、エネ供給の見返りに「統一」迫る中国の提案を一蹴 (ロイター, 3/19)。ほうら、さっそく来たよ。弱味につけ込む暴力団。

IMO ホルムズ海峡封鎖で臨時理事会 船舶・船員への影響に対処
2026-03-19 00:00:00 +0000

IMO ホルムズ海峡封鎖で臨時理事会 船舶・船員への影響に対処 (TBS, 3/19)

ロシア LNG タンカー「アークティック・メタガス」漂流中
2026-03-19 00:00:00 +0000

ロシア LNG タンカー「アークティック・メタガス」漂流中。 ウクライナのドローン攻撃と思われ。

イラン方面
2026-03-19 00:00:00 +0000

イラン方面

Russian oil tanker heading to Cuba amid US economic blockade
2026-03-19 00:00:00 +0000

Russian oil tanker heading to Cuba amid US economic blockade (Guardian, 3/19)

米空母ジェラルド・フォード、火災でイラン戦争から離脱 修理のためクレタ島へ
2026-03-19 00:00:00 +0000

米空母ジェラルド・フォード、火災でイラン戦争から離脱 修理のためクレタ島へ (CNN, 3/19)。この火災、放火説があるらしいですね。

米国が「自由民主主義」から外れる、報道の自由めぐる懸念増大 調査機関報告書
2026-03-19 00:00:00 +0000

米国が「自由民主主義」から外れる、報道の自由めぐる懸念増大 調査機関報告書 (CNN, 3/19)

世界で最も人口の多い5カ国のうち4カ国(インド、中国、インドネシア、パキスタン)は「独裁的」国家に分類された。5番目の米国は、ドナルド・トランプ氏が大統領に返り咲いたこの1年で「自由民主主義」の分類から外れ、「選挙民主主義」に格下げされた。
米国家テロ対策センター(NCTC)所長ジョー・ケント、辞任 (3/17)
2026-03-19 00:00:00 +0000

米国家テロ対策センター(NCTC)所長ジョー・ケント、辞任 (3/17)

 関連:

米強襲揚陸艦トリポリがマラッカ海峡に接近、中東へ向かう海兵隊を輸送か
2026-03-19 00:00:00 +0000

米強襲揚陸艦トリポリがマラッカ海峡に接近、中東へ向かう海兵隊を輸送か (CNN, 3/18)

MS、スタートボタンが2つのWindows11画像を掲載。同社公式ページにて。これはいったい
2026-03-19 00:00:00 +0000

MS、スタートボタンが2つのWindows11画像を掲載。同社公式ページにて。これはいったい (ニッチなPCゲーマーの環境構築Z, 3/19)。オフィシャルがこれですか……。

「ハッキング不可能」と言われていたXbox Oneが「Bliss」と呼ばれる手法によってついに突破される
2026-03-19 00:00:00 +0000

「ハッキング不可能」と言われていたXbox Oneが「Bliss」と呼ばれる手法によってついに突破される (gigazine, 3/18)。「BlissはCPUの電圧を変化させて誤作動を引き起こす「電圧グリッチ」を利用したハッキング手法です」。

Stable Channel Update for Desktop
2026-03-19 00:00:00 +0000

Stable Channel Update for Desktop (Google, 3/18)。Chrome 146.0.7680.153/154 for Windows/Mac および 146.0.7680.153 for Linux。 セキュリティ更新は含まれない。

帯状疱疹ワクチンが認知症を予防? 相次ぐ研究結果が示す可能性
2026-03-19 00:00:00 +0000

帯状疱疹ワクチンが認知症を予防? 相次ぐ研究結果が示す可能性 (WIRED, 3/2)。帯状疱疹ワクチンには生ワクチンと組み換えワクチンがあるが、両方とも認知症予防効果があるっぽいという話。

一連の研究で同様の結果が示された一方で、帯状疱疹ワクチンが認知症を抑えるメカニズムは依然として明らかになっていない。ウイルスの再活性化を直接抑制することで脳を守っているのか、免疫系全体を活性化させることで間接的な効果をもたらしているのか、現時点では明確な答えはない。
FacebookやX、アクティブユーザー数を超える偽アカウントを毎年削除していることが明らかに
2026-03-19 00:00:00 +0000

FacebookやX、アクティブユーザー数を超える偽アカウントを毎年削除していることが明らかに (Internet Watch, 3/11)

各ソーシャルメディアが継続的に削除している偽アカウントの数は、Facebookが年平均45億、TikTokが10億、Xが6億7100万という莫大な数に上るという。アクティブユーザーの数は、Facebookが30億、TikTokが19億、Xが5億7000万とされていることから、Facebookはアクティブユーザー数の1.5倍、Xも1.18倍もの偽アカウントを削除していることになる。
携帯5社、災害時などに相互に救済用ネットワークを提供する「JAPANローミング」を4月1日から提供
2026-03-19 00:00:00 +0000

携帯5社、災害時などに相互に救済用ネットワークを提供する「JAPANローミング」を4月1日から提供 (Internet Watch, 3/19)

Oracle、「Java 26」を発表 ~起動速度の改善やHTTP/3対応などを盛り込む
2026-03-19 00:00:00 +0000

Oracle、「Java 26」を発表 ~起動速度の改善やHTTP/3対応などを盛り込む (窓の杜, 3/18)。iida さん情報ありがとうございます。

 関連:

About the security content of Background Security Improvements for iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1, and macOS 26.3.2
2026-03-19 00:00:00 +0000

 WebKit の欠陥 CVE-2026-20643 を修正。 iOS 26.3.1 (a)、iPadOS 26.3.1 (a)、macOS 26.3.1 (a)、macOS 26.3.2 (a) になるそうで……?!

いろいろ (2026.03.19)
2026-03-19 00:00:00 +0000

Nghttp2

  • Nghttp2 v1.68.1 (nghttp2.org, 2026.03.18)。iida さん情報ありがとうございます。

柏崎刈羽原発、漏電で3月18日の予定は不透明に
2026-03-18 00:00:00 +0000

柏崎刈羽原発、漏電で3月18日の予定は不透明に (まさのあつこ / note, 3/17)。 まさかの漏電。 原子力がどうこういう以前の問題だった。

ガラス固化できないまま竣工? 六ヶ所再処理施設、先送りされる技術課題
2026-03-18 00:00:00 +0000

ガラス固化できないまま竣工? 六ヶ所再処理施設、先送りされる技術課題 (まさのあつこ / note, 3/6)。永遠に実現不可能だと思う。

首都圏でも始まった再エネ抑制―やがて柏崎刈羽原発が再エネの需要を奪う構図
2026-03-18 00:00:00 +0000

首都圏でも始まった再エネ抑制―やがて柏崎刈羽原発が再エネの需要を奪う構図 (まさのあつこ / note, 3/3)

コラム:米、イラン攻撃後の原油ショック吸収手段が急速に枯渇
2026-03-18 00:00:00 +0000

コラム:米、イラン攻撃後の原油ショック吸収手段が急速に枯渇 (Ron Bousso / ロイター, 3/17)

こうした措置を総合すると、厳しい現実が浮き彫りになる。すなわち、ホルムズ海峡の事実上の封鎖が世界の石油市場に及ぼす複合的な影響を、実質的に相殺できる手段をトランプ政権が失いつつあるということだ。
供給が需要に追いつかない場合、価格が上昇するだけでなく、通常は消費も減少する。石油の場合、それは経済活動に深刻な打撃を与える可能性がある。
アジアは最も脆弱だ。アジアは原油輸入量の約6割を中東に依存しており、供給途絶による影響の全容は顕在化し始めたばかりだ。ペルシャ湾からアジア⁠へのタンカーの航行には通常約1カ月を要するため、今後2週間で供給量は急減するだろう。
さらなる供給緩和策が講じられなければ、韓国からスリランカに至るまで各国政府は燃料の配給制を導入せざるを得なくなり、既に脆弱な経済にさらなる打撃を与えることになりかねない。

 関連:

南海トラフ巨大地震、そのとき滋賀はどうなるのか 「最悪のケース」をシミュレーション
2026-03-18 00:00:00 +0000

南海トラフ巨大地震、そのとき滋賀はどうなるのか 「最悪のケース」をシミュレーション (京都新聞, 3/13)。そう、これ↓なんだよね。

 滋賀県の広範囲で、停電や上下水道の断水、携帯電話の不通が発生した。名神高速や国道1号、東海道本線をはじめ、近畿地方の主要な物流網はまひした。自衛隊や消防、緊急医療支援は、壊滅的な被害を受けた東海-九州の沿岸部に向かい、相対的に被害が小さい滋賀県に他府県からの応援は来なかった。
情報BOX:イラン戦闘による肥料供給・食料安全保障への影響
2026-03-18 00:00:00 +0000

情報BOX:イラン戦闘による肥料供給・食料安全保障への影響 (ロイター, 3/18)

肥料の生産はエネルギー集約的で、原料は天然ガスに大きく依存し、エネルギーが最大で生産‌コストの70%を占める。
その結果、世界の肥料の多くは中東で生産されており、世界の肥料貿易の3分の1がホルムズ海峡を通っている。
短期的に最も重要な肥料は尿素などの窒素系肥料だ。農家がたとえ1シーズンでも窒素系肥料を施さなければ、収穫が打撃を被る可能性が高い。リン酸塩やカリウムを原料とする他の主要肥料ではこうした傾向は小さい。
◎生産を停止、削減した肥料工場
カタール・エナジーはLNG施設への攻撃を受けてガス生産を停止し、世界‌最大の尿⁠素工場の 生産を停止した。
インドは世界的な尿素市場だが、カタールからのLNG供給が急激に減少したため、3つの尿素工場が生産を削減している。
インドは尿素とリン酸肥料の40%超を中東から購入しており、最近では尿素130万トンの購入で合意した。だが、その一部は期限内に届かない可能性がある。
バングラデシュは五つの肥料工場のうち四つを閉鎖し、オーストラリアのウェスファーマーズ(WES.AX), opens new tabは尿素を含む出荷が遅れかねないと警告している。
世界で取引される尿素の8%を供給するエジプトは、⁠イスラエルがエジプトへのガス輸出に不可抗力事態を宣言したため、窒素肥料の生産に苦慮する可能性がある。
ブラジルは尿素をほぼ100%輸入に頼っており、うち半分弱がホルムズ海峡を通過している。
米国の農家は植え付け時期の今、肥料供給が約25%不足している。
スコシアバンクによると、3月は全世界で尿素輸出が約150万トンに減少する見込⁠み。通常は、中国の供給を除いて350万トン、中国からの供給を入れると450万―500万トンだ。

 テヘランの黒い雨 を見たときに頭の中で「ノストラダムスの大予言 オリジナル・サウンドトラック」が鳴り響いたのだが、 いよいよそんな感じになってきた。

Dropbox APIを使用するKimsukyのマルウェア
2026-03-18 00:00:00 +0000

Dropbox APIを使用するKimsukyのマルウェア (IIJ-SECT, 3/17)

米国の迎撃ミサイル生産数(2026年)
2026-03-18 00:00:00 +0000

米国の迎撃ミサイル生産数(2026年) (海国防衛ジャーナル, 3/4)。高々 100 の単位、イケても 1000 の単位でしかないんだよね。誘導弾はほんと複雑で高価。 だからこそ、レーザーやレールガンでイケるなら価値があるのだけど。

2026年度イグノーベル賞からはヨーロッパで授賞式を開催するとの発表、「受賞者やゲストがアメリカに渡るのが安全でなくなったため」
2026-03-18 00:00:00 +0000

2026年度イグノーベル賞からはヨーロッパで授賞式を開催するとの発表、「受賞者やゲストがアメリカに渡るのが安全でなくなったため」 (gigazine, 3/11)

エイブラハムズ氏は、新しい受賞者や国際的なジャーナリストに対し、良心の呵責(かしゃく)からアメリカへの渡航を求めることはできないと説明。実際に2025年度の受賞者10人のうち4人が、アメリカへの渡航を避けるために授賞式への欠席を選択しています。
韓国、UAEから原油2400万バレルの優先供給確保 ナフサ輸出制限も
2026-03-18 00:00:00 +0000

韓国、UAEから原油2400万バレルの優先供給確保 ナフサ輸出制限も (ロイター, 3/18)。韓国の石油消費は 260 万バレル/日 程度のようなので (2024年は 252 万万バレル/日) 2400 万バレルは 10 日弱分。

 関連: 中東紛争でLNG供給停滞、アジアは石炭へ回帰 (ロイター, 3/18)。結局、化石賞受賞こそ勝利だったということなのか。

キューバ 風前の灯
2026-03-18 00:00:00 +0000

キューバ 風前の灯

 しかしペルシャ湾がめちゃくちゃになっているので他人事ではない。 原因がトランプのアメリカ、という意味でも同様。

スパイウェアの脅威からiPhoneやAndroidを守る方法
2026-03-18 00:00:00 +0000

スパイウェアの脅威からiPhoneやAndroidを守る方法 (WIRED, 3/9)。 iPhone の「ロックダウンモード」や Android 16 の「高度な保護機能」 は有効と。

いろいろ (2026.03.18)
2026-03-18 00:00:00 +0000

curl

OpenSSL

4社のメーカーのIP-KVMに脆弱性があることが明らかに
2026-03-18 00:00:00 +0000

 4社の安価な IP KVM にさまざまな欠陥がある (あった) という指摘。 元ねた: Your KVM is the Weak Link: How $30 Devices Can Own Your Entire Network (Eclypsium, 2026.03.17)

  • GL-iNet Comet (GL-RM1)。4 件の欠陥があり 2 件はファームウェア 1.8.1 BETA で修正、2 件は未修正、とされている。

    確認してみると、 既に ファームウェア 1.8.1正式版が公開されている。 だが1.8.1 リリースノート にはそれっぽい文言はないような。うーむ。

  • Angeet ES3 KVM。2 件の重大な欠陥があり、修正されていないとされている。

    ぐぐってみると Angeet E3 KVM は見つかるのだが (amazon.co.jpamazon.com) ES3 というのは出てこない。 しかし Eclypsium の記事中のリンクも E3 を指しており、いまいちよくわからない。

  • Sipeed NanoKVM / NanoKVM Pro。 1 件の欠陥があり、NanoKVM 2.3.6 / NanoKVM Pro 1.2.14 で修正とされている。

    Features
    • Implemented AP password authentication for the WiFi configuration page

    セキュリティ修正ではなく機能追加になっている。

    あと、以前指摘のあった NanoKVM のマイクの件は、たとえば Sipeed NanoKVM は危険か (はるさめ氏の日常, 2025.12.09) を参照。

  • JetKVM。 2 件の欠陥があり 0.5.4 で修正とされている。これ↓のことかな。

    What's Changed
    • Rate limit login access by @adamshiervani in #1185
佐世保・沖縄拠点の米海兵隊2500人が中東へ 強襲揚陸艦トリポリ派遣が示す在日米軍「世界展開拠点」 #エキスパートトピ
2026-03-17 00:00:00 +0000

佐世保・沖縄拠点の米海兵隊2500人が中東へ 強襲揚陸艦トリポリ派遣が示す在日米軍「世界展開拠点」 #エキスパートトピ (高橋浩祐 / Yahoo, 3/14)。31MEU。たった 2500 人ぽっちで何をするつもりなんでしょう。 イランは広大だわ。

ホルムズ海峡・ペルシャ湾の制海権を握っているのはイラン
2026-03-17 00:00:00 +0000

ホルムズ海峡・ペルシャ湾の制海権を握っているのはイラン

米、ホルムズ海峡協力を要請 日欧は慎重姿勢
2026-03-17 00:00:00 +0000

米、ホルムズ海峡協力を要請 日欧は慎重姿勢 (Wall Street Journal, 3/17)

 トランプ氏が求めた艦船の派遣支援について、ドイツは参加を拒否した。日本とオーストラリアも慎重な姿勢を示している。英国とフランスは対応を検討中としているが、戦闘が停止するまでいかなる関与も確約しない方針だ。いずれも米国の緊密な同盟国だ。

 そりゃそうだわなあ。少なくとも 3 国合意の停戦がないと。

 ドイツのボリス・ピストリウス国防相は16日、トランプ氏の協力要請を退けた。「ホルムズ海峡において強力な米海軍が単独で達成できない状況で、わずか数隻の欧州のフリゲート艦で何を成し遂げられるというのか」と述べ、トランプ氏の期待をけん制した。
 ピストリウス氏は「これはわれわれの戦争ではない。われわれが始めたのではない」と語った。

 しごくごもっとも。

 てゆーかさあ。今こそ LCS の出番でしょ。 US NAVY は全稼働 LCS 持ってこいや。 (無茶振り)

 関連:

キューバの送電網が全面崩壊、米の石油封鎖長期化で
2026-03-17 00:00:00 +0000

キューバの送電網が全面崩壊、米の石油封鎖長期化で (CNN, 3/17)。他人事のように報じているけど、これ、明日の日本ですぜ。

Cドライブにアクセスできない不具合。原因はSamsungのアプリ。Samsung PCのWindows11 25H2 / 24H2で発生
2026-03-17 00:00:00 +0000

Cドライブにアクセスできない不具合。原因はSamsungのアプリ。Samsung PCのWindows11 25H2 / 24H2で発生 (ニッチなPCゲーマーの環境構築Z, 3/16)。「Samsung Galaxy Connectアプリが原因」。

追記
2026-03-17 00:00:00 +0000

「Google Chrome 146」には脆弱性の修正も ~深刻度「Critical」を含む29件に対処 (2026.03.12)

 Chrome 146.0.7680.80 for Windows/Mac および 146.0.7680.80 for Linux 公開。1 件の 0-day 欠陥を修正。

他人に“なりすまし”求人応募 生成AIでオンライン面接も
2026-03-16 00:00:00 +0000

他人に“なりすまし”求人応募 生成AIでオンライン面接も (NHK, 3/15)。北朝鮮から来た応募。いまどきは AI を使って偽装されるので発見するのが難しくなっているみたい。 関連:

Alldocube、タブレット4機種にセキュリティアップデート 「Keenadu」問題を修正
2026-03-13 00:00:00 +0000

Alldocube、タブレット4機種にセキュリティアップデート 「Keenadu」問題を修正 (ケータイ Watch, 3/5)

 Teclast にも同様の問題があり、 OTA アップデートを実施中1 / 実施中2 のようです。 まだできてない機器があるようで (T50Pro (A6D2、A6D3、A6D4))。

ついに始まった「マイナ救急」、より安心して使えるのはスマホのマイナンバーカード? 物理カード?
2026-03-13 00:00:00 +0000

ついに始まった「マイナ救急」、より安心して使えるのはスマホのマイナンバーカード? 物理カード? (Internet Watch, 3/12)

「納得できない条件を受け入れた」15.8%──公取委、知的財産権など対象に“優越的地位”濫用の実態を調査
2026-03-13 00:00:00 +0000

「納得できない条件を受け入れた」15.8%──公取委、知的財産権など対象に“優越的地位”濫用の実態を調査 (ITmedia, 3/12)、 (令和8年3月11日)知的財産権・ノウハウ・データを対象とした優越的地位の濫用行為等に関する実態調査について (公正取引委員会, 3/11)

「イモトのWiFi」に課徴金1億7262万円 広告で不適切なNo.1表記
2026-03-13 00:00:00 +0000

「イモトのWiFi」に課徴金1億7262万円 広告で不適切なNo.1表記 (ITmedia, 3/12)

米軍の空中給油機、イラク西部で墜落 対イラン作戦中
2026-03-13 00:00:00 +0000

米軍の空中給油機、イラク西部で墜落 対イラン作戦中 (ロイター, 3/13)。KC-135 2 機が空中衝突し 1 機が墜落、もう 1 機は無事。

維新の兵庫県内議員、公費還流か 候補者に選挙カー貸与、県支出レンタル料受領 24年衆院選など
2026-03-13 00:00:00 +0000

維新の兵庫県内議員、公費還流か 候補者に選挙カー貸与、県支出レンタル料受領 24年衆院選など (神戸新聞, 3/8)。また維新。倫理感のかけらもない連中。

いろいろ (2026.03.13)
2026-03-13 00:00:00 +0000

デジタルアーツ i-フィルターシリーズ等

Zoom

Android

【解説】 トランプ氏はイラン国民に蜂起を呼びかける、しかし1991年のイラクの教訓は重い……BBC国際編集長
2026-03-12 00:00:00 +0000

【解説】 トランプ氏はイラン国民に蜂起を呼びかける、しかし1991年のイラクの教訓は重い……BBC国際編集長 (BBC, 3/12)

イラク人の一部は、ブッシュ氏の言葉を真に受けた。
イラク軍がクウェートから追い出され、停戦が成立した後も、フセイン大統領は権力の座にとどまった。
イラク南部のイスラム教シーア派、北部のクルド人が武装蜂起を開始した。
米英を含む多国籍軍は、それを眺めるだけで介入しなかった。
船団護衛? 何それおいしいの?
2026-03-12 00:00:00 +0000

船団護衛? 何それおいしいの?

イラン、いよいよ機雷戦に突入か
2026-03-12 00:00:00 +0000

イラン、いよいよ機雷戦に突入か

ホルムズ海峡封鎖で LNG とヘリウムが届かない件
2026-03-12 00:00:00 +0000

ホルムズ海峡封鎖で LNG とヘリウムが届かない件

アイ・オー、同社製ストレージ製品の無償データ復旧サービスを開始
2026-03-12 00:00:00 +0000

アイ・オー、同社製ストレージ製品の無償データ復旧サービスを開始 (Internet Watch, 3/3)。「保証期間内かつ軽度な論理障害と診断された場合」。

国税庁が暗号資産の押収を発表→ウォレットのマスターキーも公開、即盗難されてしまう
2026-03-12 00:00:00 +0000

国税庁が暗号資産の押収を発表→ウォレットのマスターキーも公開、即盗難されてしまう (やじうま Watch, 3/4)。韓国の話。

日本医科大学武蔵小杉病院、ランサムウェア被害の詳細および対策を発表、患者・職員約13万人の個人情報が漏えい
2026-03-12 00:00:00 +0000

日本医科大学武蔵小杉病院、ランサムウェア被害の詳細および対策を発表、患者・職員約13万人の個人情報が漏えい (Internet Watch, 3/4)

イランに集中する米軍、最大の課題は中国
2026-03-12 00:00:00 +0000

イランに集中する米軍、最大の課題は中国 (Wall Street Journal, 3/9)。二正面作戦は元から無理なのですが、 本当に弾が無いと。

 戦略国際問題研究所(CSIS)の上級研究員、トム・カラコ氏は「何かあったときにインド太平洋軍が必要とするであろう長距離ミサイルを中央軍が使う、というパターンが繰り返されている」と述べた。「われわれにはイランを打ち負かせるだけの弾薬がある。問題は、それが中国を抑止するのに必要な分にいかに食い込んでくるかだ」
米がイラン艦艇を魚雷攻撃、その直前に乗組員たちは
2026-03-12 00:00:00 +0000

米がイラン艦艇を魚雷攻撃、その直前に乗組員たちは (Wall Street Journal, 3/12)。IRIS Dena の件。 Dena の他 2隻の計 3 隻で行動と。 インドでの演習後にスリランカに親善訪問しようとしたが許可が下りず。 インドへの寄港要請をして許可されたがなぜかひきつづきスリランカに入港しようとし、米 SSN から雷撃を受けたと。

 4日早朝、米国の攻撃型原子力潜水艦が、全長21フィート(約6メートル)、重量3700ポンド(約1700キロ)、弾頭重量650ポンドの魚雷をデナに向けて発射した。船体が破壊されると、その衝撃で約100フィートの水柱が上がった。米軍からスリランカへのメールはその直後に届いた。
 国際法では、戦争中の交戦国は戦闘で負傷、あるいは難破した乗組員を救助する義務がある。潜水艦は、浮上することで危険にさらされる場合、または救助が必要な人数が多すぎる場合には免除を主張できるが、その場合は他の手段で救助を促進しなければならない。
 スリランカ空軍のヘリコプターが上空から生存者を捜索した。米国のメールにはデナが攻撃されたとは書かれていなかったが、救助隊が発見した現場は一つのシナリオを示唆していた。

 米側からスリランカに救助要請があったのですね。

「秀丸メール」で「Gmail」のOAuthログインが失敗する問題、サイトー企画が回避策を案内【3月12日追記】
2026-03-12 00:00:00 +0000

「秀丸メール」で「Gmail」のOAuthログインが失敗する問題、サイトー企画が回避策を案内【3月12日追記】 (窓の杜, 3/2)。秀丸メール v7.44 で対応。

イランのインターネットの未来は、かつてなく不透明だ
2026-03-12 00:00:00 +0000

イランのインターネットの未来は、かつてなく不透明だ (WIRED, 3/10)

追記
2026-03-12 00:00:00 +0000

Firefox 148.0 / ESR 140.8.0 / ESR 115.33.0、Thunderbird 148.0 / 140.8.0esr 公開 (2026.02.25)

 Firefox 148.0.2、 Thunderbird 148.0.1 公開。

「Google Chrome 146」には脆弱性の修正も ~深刻度「Critical」を含む29件に対処
2026-03-12 00:00:00 +0000

 Chrome 146.0.7680.71 for Linux および 146.0.7680.71/72 for Windows / Mac が stable に。29 件のセキュリティ修正を含む。

[$33000][483445078] Critical CVE-2026-3913: Heap buffer overflow in WebML. Reported by Tobias Wienand on 2026-02-10
[$43000][481776048] High CVE-2026-3914: Integer overflow in WebML. Reported by cinzinga on 2026-02-04
[$43000][483971526] High CVE-2026-3915: Heap buffer overflow in WebML. Reported by Tobias Wienand on 2026-02-12
[$36000][482828615] High CVE-2026-3916: Out of bounds read in Web Speech. Reported by Grischa Hauser on 2026-02-09
[$11000][483569512] High CVE-2026-3917: Use after free in Agents. Reported by Syn4pse on 2026-02-11
[$10000][483853103] High CVE-2026-3918: Use after free in WebMCP. Reported by Syn4pse on 2026-02-12

 なかなかいいお値段が付いてますね。 関連:

2026.03.13 追記:

 Chrome 146.0.7680.75/76 for Windows/Mac および 146.0.7680.75 for Linux 公開。2件の 0-day 欠陥を修正。

2026.03.17 追記:

 Chrome 146.0.7680.80 for Windows/Mac および 146.0.7680.80 for Linux 公開。1 件の 0-day 欠陥を修正。

iOS / iPadOS 15.8.7 / 16.7.15 公開 (Coruna Exploit Kit 対策)
2026-03-12 00:00:00 +0000

 iOS / iPadOS 15.8.7 / 16.7.15 公開。最近存在が明らかになった Coruna Exploit Kit への対策がなされている。

 Coruna Exploit Kit についてはこちら。

いろいろ (2026.03.11)
2026-03-11 00:00:00 +0000

Intel CPU UEFI Firmware

Adobe 方面 (Acrobat Reader / Commerce / DNG SDK / Experience Manager / Illustrator / Premiere Pro / Substance 3D Painter / Substance 3D Stager)
2026-03-11 00:00:00 +0000
2026 年 3 月のセキュリティ更新プログラム (月例)
2026-03-11 00:00:00 +0000

 Microsoft 2026.03 更新。 83 Microsoft CVE + 10 non-MS CVE。 CVE 番号が太字 なのは critical (最大深刻度: 緊急) 扱い。 (Security Update Guide から拾っています)

 0-day は 2 件。

 Microsoft 2026.02 patch から 2026.03 patch の間に別途直ったもの:

 不具合情報 (今のところ大きなものはないみたい)

 関連:

  • 2026年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (JPCERT/CC, 2026.03.11)

  • Microsoft Patch Tuesday, March 2026 Edition (Krebs on Security, 2026.03.10)。DeepL 訳:

    ベン・マッカーシーイマーシブ主任サイバーセキュリティエンジニア)は、CVE-2026-21536と呼ばれる重大なリモートコード実行脆弱性について指摘した。これは「Microsoft Devices Pricing Program」と呼ばれるコンポーネントに存在する。マイクロソフトは既に自社側でこの問題を修正済みであり、Windowsユーザー側での対応は不要である。しかしマッカーシー氏は、AIエージェントによって特定され、Windowsオペレーティングシステムに帰属するCVEとして公式に認定された最初の脆弱性の1つとして注目に値すると述べている。この脆弱性は、完全自律型AIペネトレーションテストエージェントであるXBOWによって発見された。

    XBOWは過去1年間、Hacker Oneのバグ報奨金ランキングで常にトップまたはその近くに位置している。マッカーシー氏は、CVE-2026-21536がソースコードへのアクセスなしに、AIエージェントが重大度9.8の評価を受けた脆弱性を特定できることを実証していると述べた。
AIがオープンソースの「鍵」を壊す日――chardet騒動の本質
2026-03-10 00:00:00 +0000

AIがオープンソースの「鍵」を壊す日――chardet騒動の本質 (情報の灯台 / note, 3/8)。フリーソフトを AI で書き直した話。 やってみたらできちゃった (しかも速いそうで)。しかしそれは何? それはフリーソフトと言っていいの?

フリーソフトウェア財団のゾーイ・クーイマンは、The Registerの取材に対しこう述べている。「LLMが書き換え対象のコードを学習データとして取り込んでいる以上、そこに『クリーン』な要素は何もない」。そのうえで、コピーレフトを弱体化させる行為は、自分が受けた権利を他者に渡すことを拒む行為だと批判した。
《取材記》イラン海軍フリゲート「デナ」撃沈──直前にインドで撮ったイラン艦と海軍司令官
2026-03-10 00:00:00 +0000

《取材記》イラン海軍フリゲート「デナ」撃沈──直前にインドで撮ったイラン艦と海軍司令官 (柿谷哲也 / Jディフェンスニュース, 3/9)

 中国が開発したC802対艦ミサイルをイランで国内生産した「ヌール」対艦ミサイルが自慢だが、センサー類は乏しく、潜水艦を探知できるソーナーや搭載ヘリコプターは無かった。おそらく「シャーロット」の接近には全く気が付かなかっただろう。

 関連:

世界石油市場、ホルムズ海峡再開なければ壊滅的=サウジアラムコ
2026-03-10 00:00:00 +0000

世界石油市場、ホルムズ海峡再開なければ壊滅的=サウジアラムコ (ロイター, 3/10)。でしょうね。

 関連:

イラン女学校爆撃の件つづき
2026-03-10 00:00:00 +0000

イラン女学校爆撃の件つづき。 [前回はこちら]

イラン最高指導者にモジタバ師、専門家会議が選出 父ハメネイ師の後継者に 
2026-03-10 00:00:00 +0000

イラン最高指導者にモジタバ師、専門家会議が選出 父ハメネイ師の後継者に  (BBC, 3/9)。結局、これまでの路線が継続されるか、あるいはより過激になる模様。関連:

【解説】イラン危機、実はコンテナ船輸送も大混乱状態
2026-03-10 00:00:00 +0000

【解説】イラン危機、実はコンテナ船輸送も大混乱状態 (NewsPics, 3/10)

ホルムズ海峡 ナビゲーション妨害
2026-03-10 00:00:00 +0000

ホルムズ海峡 ナビゲーション妨害

Linux企業SUSE売却をEQTが検討、最大60億ドルか=関係者
2026-03-10 00:00:00 +0000

Linux企業SUSE売却をEQTが検討、最大60億ドルか=関係者 (ロイター, 3/10)

ロシア系ハッカー、当局者標的のサイバー攻撃開始=オランダ当局
2026-03-10 00:00:00 +0000

ロシア系ハッカー、当局者標的のサイバー攻撃開始=オランダ当局 (ロイター, 3/10)。『「シグナル」および「ワッツアップ」のアカウントに侵入するための世界的なサイバー攻撃を開始』。 関連:

トルコ領内に向けイランが弾道ミサイル、NATOが2度目の迎撃
2026-03-10 00:00:00 +0000

トルコ領内に向けイランが弾道ミサイル、NATOが2度目の迎撃 (ブルームバーグ / Yahoo, 3/9)

破片はトルコ南部のインジルリク空軍基地からおよそ150キロメートルの地域に落下した。この基地には数百人の米軍関係者が駐留し、米国の核兵器が保管されている可能性が広く指摘されている。落下地点はまた、NATOの早期警戒レーダーシステムが置かれているキュレジクから約200キロメートルに位置する。このシステムは米軍の迎撃システム「高高度迎撃ミサイルシステム(THAAD)」に情報面で支援している。

 インジルリク空軍基地 (ウィキペディア)「からおよそ150キロメートル」、 Kürecik Radar Station (Wikipedia) 「から約200キロメートル」。 Copilot にどのあたりなのか聞いたら、

最も整合的な地域:ハタイ県北部〜オスマニエ県南部
■ ハタイ県ドルティヨル(Dörtyol)
  • インジルリクからの距離:約110〜130km(ほぼ一致)
  • キュレジクからの距離:約190〜210km(ほぼ一致)
  • ロイター系報道でも「ハタイ県で破片が確認された」と明記 ニューズウィーク日本版

 Copilot が示した記事、トルコ、イランの弾道ミサイル迎撃 NATO防空システム作動 (ニューズウィーク日本版, 3/5) は1発目の件の記事。 同じように飛んできたので同じように迎撃した、と読めるなあ。 1発なら事故や偶然かもしれんが 2発ならそうも言えんか……。

2026.03.12 追記:

 関連:

駅のホームにある蕎麦屋の“閉店ラッシュ”が止まらないワケ。元店員が明かす「衛生問題だけではない」裏事情
2026-03-10 00:00:00 +0000

駅のホームにある蕎麦屋の“閉店ラッシュ”が止まらないワケ。元店員が明かす「衛生問題だけではない」裏事情 (SPA! / Yahoo, 3/10)。労働環境問題も大きいと。 飲食業はそもそもが大変なのでねえ。

 決め手は昨年6月から改正労働安全衛生規則が施行され、企業は労働者の熱中症対策が「罰則付きの義務」となったことだろう。その店舗はとうとう昨年夏は「休業」という措置をとった。
三菱ケミカルG、ホルムズ海峡封鎖でエチレン減産 茨城の生産設備
2026-03-10 00:00:00 +0000

三菱ケミカルG、ホルムズ海峡封鎖でエチレン減産 茨城の生産設備 (日経, 3/9)

原料となるナフサ(粗製ガソリン)の国内からの調達や中東からの輸入減少が見込まれるため。(中略) 日本で使われるナフサのうち国内産は4割で、6割が輸入だ。輸入のうち中東からの調達は約7割で、国内全体での中東依存度は約4割となる。ナフサは石油精製をする過程で得られる。原油には約250日分の備蓄があり精製すればナフサが生成されるが、ナフサとしての在庫は国内で20日程度とみられる。
エチレン生産については出光興産も、山口県と千葉県のエチレン生産設備について取引先に「封鎖が長期化すれば停止する可能性がある」と通知した。山口と千葉の両設備の生産能力は合計で国内全体の約16%にあたる。

 関連:

マンガワン方面
2026-03-06 00:00:00 +0000

マンガワン方面

旧統一教会に解散命令 清算手続きと今後の課題
2026-03-06 00:00:00 +0000

旧統一教会に解散命令 清算手続きと今後の課題 (NHK, 3/5)

イラン女学校爆撃の件
2026-03-06 00:00:00 +0000

イラン女学校爆撃の件

ホルムズ海峡封鎖方面
2026-03-06 00:00:00 +0000

ホルムズ海峡封鎖方面

いろいろ (2026.03.06)
2026-03-06 00:00:00 +0000
イラン戦争方面
2026-03-05 00:00:00 +0000

イラン戦争方面

いろいろ (2026.03.05)
2026-03-05 00:00:00 +0000

Cisco Catalyst SD-WAN Manager (SD-WAN vManage)

  • Cisco Catalyst SD-WAN Vulnerabilities (Cisco, 2026.02.27 / 2026.03.05 更新)。 root を取られるなどの 5 つの欠陥 CVE-2026-20122 CVE-2026-20126 CVE-2026-20128 CVE-2026-20129 CVE-2026-20133 があったそうで。修正版が用意されている。 欠陥を悪用した攻撃が行われているそうです。 DeepL 訳:

    2026年3月、シスコPSIRTは、CVE-2026-20128およびCVE-2026-20122で説明されている脆弱性のみが実際に悪用されていることを確認しました。本アドバイザリに記載されているその他のCVEで説明されている脆弱性が悪用された事例は確認されていません。シスコは、これらの脆弱性を修正するため、修正済みソフトウェアリリースへのアップグレードを強く推奨します。

ClamAV

Django

サービス内容の一部変更およびACME(アクミー)対応開始のお知らせ
2026-03-04 00:00:00 +0000

サービス内容の一部変更およびACME(アクミー)対応開始のお知らせ (SECOM Trust Systems, 2/26)。iida さん情報ありがとうございます。

中国人民解放軍は「軍用人型ロボット」「宇宙戦争ロボット」「飛行ドローン軍団」「プロパガンダAI」などの開発を進めている
2026-03-04 00:00:00 +0000

中国人民解放軍は「軍用人型ロボット」「宇宙戦争ロボット」「飛行ドローン軍団」「プロパガンダAI」などの開発を進めている (gigazine, 3/4)

GoogleがChromeのリリースサイクルを4週間から2週間に短縮
2026-03-04 00:00:00 +0000

GoogleがChromeのリリースサイクルを4週間から2週間に短縮 (gigazine, 3/4)

2026年9月8日のChrome 153のStable版リリースを皮切りに、2週間ごとにChromeの新しいBeta版とStable版がリリースされることとなります。これはPC、Android、iOSのすべてのプラットフォームに適用されますが、DevチャンネルとCanaryチャンネルに変更はありません。

Googleは2021年からChromeのリリースチャンネルにExtended Stableを導入しました。これにより、ソフトウェアアップデートの管理に時間がかかる企業やChromiumエンベッダー向けに、リリーススケジュールを延長しました。Extended Stableは、既存の8週間というリリースサイクルを維持します。

 ふぅむ。Extended Stable に移行した方がいいんだろうか。

X(旧Twitter)がAI生成の戦争動画を投稿するクリエイターの収益分配を停止すると発表
2026-03-04 00:00:00 +0000

X(旧Twitter)がAI生成の戦争動画を投稿するクリエイターの収益分配を停止すると発表 (gigazine, 3/4)

Cultivating a robust and efficient quantum-safe HTTPS
2026-03-04 00:00:00 +0000

Cultivating a robust and efficient quantum-safe HTTPS (Google Security Blog, 2/27)。従来型 PKI は重すぎるので Merkle Tree Certificates (MTCs) に基づく新しいしくみを開発中と。 DeepL 訳を若干調整:

MTCs は従来の PKI に見られる重くシリアル化された署名のチェーンを、コンパクトな Merkle Tree 証明 に置き換えます。このモデルでは、認証機関 (CA) は、潜在的には何百万もの証明書を表すことになる単一の「ツリーヘッド」に署名し、ブラウザに送信される「証明書」は、そのツリーに含まれていることを示す軽量な証明にすぎません。
Ubuntu Weekly Recipe 第900回: Ubuntuでもウイルスのオンアクセススキャンをしてみよう
2026-03-04 00:00:00 +0000

Ubuntu Weekly Recipe 第900回: Ubuntuでもウイルスのオンアクセススキャンをしてみよう (gihyo.jp, 2/18)。ClamAV でオンアクセススキャンする事例。

Copilotから逃れたい! ―Gentoo Linux⁠⁠、GitHubからCodebergへの移行を開始
2026-03-04 00:00:00 +0000

Copilotから逃れたい! ―Gentoo Linux⁠⁠、GitHubからCodebergへの移行を開始 (gihyo.jp, 2/20)

Gentoo LinuxではプロジェクトのAIポリシーにおいて「自然言語処理(NLP)人工知能ツールを用いて作成されたコンテンツをGentooに投稿することは明示的に禁止する」と定めており、GitHubにおけるCopilotの利用はこのポリシーに抵触するおそれがあるとみられる。
追記
2026-03-04 00:00:00 +0000

「Google Chrome 145」安定版が公開 ~「分割ビュー」をサポート (2026.02.13)

 Chrome 145.0.7632.159/160 for Windows/Mac および 145.0.7632.159 for Linux 公開。セキュリティ修正は無いようです。

定説崩壊 マグニチュード9クラスの巨大地震 73年で到来 「数百年に一度」の定説くつがえす事実 最新研究が捉える予兆 東日本大震災15年「つなぐ、つながる」
2026-03-03 00:00:00 +0000

定説崩壊 マグニチュード9クラスの巨大地震 73年で到来 「数百年に一度」の定説くつがえす事実 最新研究が捉える予兆 東日本大震災15年「つなぐ、つながる」 (TBS, 3/3)。人類がいかに無知か、ということなんだよな。

AWSデータセンター、史上初の「戦場」に──UAE・バーレーンでドローン被弾
2026-03-03 00:00:00 +0000

AWSデータセンター、史上初の「戦場」に──UAE・バーレーンでドローン被弾 (情報の灯台 / note, 3/3)

深刻なのは二次被害だ。ドローン攻撃で発生した火災がデータセンターのスプリンクラーを作動させ、消火活動の水が機器にダメージを与えた。AWSは「構造的な損傷、電力供給の断絶、そして消火活動に伴う水害」が重なったと説明している。復旧には施設の修繕、冷却・電力システムの復旧、当局との調整、作業員の安全確認が必要であり、「物理的な損傷の性質を考えると、復旧には長期間を要する」と警告した。

 関連:

イラン戦争方面
2026-03-03 00:00:00 +0000

イラン戦争方面

Microsoft、「Copilot Tasks」を発表 ~しゃべるだけでなく、やることを肩代わりしてくれるAI
2026-03-03 00:00:00 +0000

Microsoft、「Copilot Tasks」を発表 ~しゃべるだけでなく、やることを肩代わりしてくれるAI (窓の杜, 3/3)

「Copilot Tasks」はチャットから課題を見出し、解決策の計画と提案、実行までをカバーしてくれる。ユーザーに代わり、バックグラウンドでPCやWebブラウザーも操作してくれるので、面倒ごとの多くが解消されるだろう。
 ただし、重要なアクションがあると「Copilot Tasks」はかならずユーザーの承認を得てから実施する。つまり“自動運転”(Autopilot)ではなく、あくまでも“副操縦士”(Copilot)だ。

 攻撃側は、その承認を飛び越えようとするわけで。

無償の国産リモートデスクトップ「Brynhildr 3.5.0」、コアエンジンの刷新で15~20%の性能向上
2026-03-03 00:00:00 +0000

無償の国産リモートデスクトップ「Brynhildr 3.5.0」、コアエンジンの刷新で15~20%の性能向上 (窓の杜, 3/3)

「Tera Term 5.6.0」が公開、Unicodeのコードポイント単位で描画幅の調整が可能に
2026-03-03 00:00:00 +0000

「Tera Term 5.6.0」が公開、Unicodeのコードポイント単位で描画幅の調整が可能に (窓の杜, 3/3)

「Tera Term」では絵文字として扱われない記号の一部が異なる幅で描画されることがあったが、設定ファイルで文字ごとに描画幅を指定すれば、これを微調整できる。
小学館「マンガワン」、「アクタージュ」原作者も別名義で起用
2026-03-02 00:00:00 +0000

小学館「マンガワン」、「アクタージュ」原作者も別名義で起用 (ITmedia, 3/2)

 こちら: マンガワンにおける新たな原作者起用問題と第三者委員会設置について (小学館, 3/2)。ここまで事態が悪化してようやく第三者委員会設置が決定されたようです。

小学館「マンガワン」、「フリーレン」「めぞん一刻」など読めない状態に 返金は「検討中」【追記あり】
2026-03-02 00:00:00 +0000

小学館「マンガワン」、「フリーレン」「めぞん一刻」など読めない状態に 返金は「検討中」【追記あり】 (ITmedia, 3/2)

米・イスラエルがイラン最高指導者ハメネイ師を空爆により爆殺 (2/28)。イランは直ちに反撃、ペルシャ湾は事実上封鎖
2026-03-02 00:00:00 +0000

米・イスラエルがイラン最高指導者ハメネイ師を空爆により爆殺 (2/28)。イランは直ちに反撃、ペルシャ湾は事実上封鎖

 イラン、ペルシャ湾の事実上の封鎖を実現。機雷は全く必要なかった。

 インターネットは遮断中。

中には誰もいなかった—— コカイン密輸組織が作った 「自律潜水ドローン」の脅威
2026-03-02 00:00:00 +0000

中には誰もいなかった—— コカイン密輸組織が作った 「自律潜水ドローン」の脅威 (MIT Technology Review, 2/27)。必要は発明の母。