
Nintendo Switchに近接コード実行の脆弱性、写真転送やマリオカートの無線通信に潜むROP攻撃の構造
初代Nintendo Switchのローカル無線通信で脆弱性CVE-2026-82079が公表された。ROPによるコード実行の仕組み、CVSS評価の乖離、Switch 2との安全境界を検証する。
Topic
Cybersecurity & Privacy
全 373 件 / 32 ページ

Altman氏が独立評価者の受け入れを約束し、Musk氏とHassabis氏もAmodei氏のAI減速案に賛意を示した。三者の発言の違いと、常駐評価・業界共通基準を実効性ある監督に変える条件を読む。

Robloxが単独アプリ配信と年内のChrome対応を計画。共通基盤は残る一方、安全設定の継承仕様は未詳だ。豪州当局の検査と継続的な年齢推定から、新しい遊び方で問われる保護の条件を探る。

偽認証や修復手順で利用者にコードを実行させるClickFix。改ざんサイトの配信網、WindowsとMacの侵入経路、ブラウザ内の暗号資産窃取を一次調査から比較し、防御の限界を解説する。

Anthropicの2026年9月版脅威報告は、Claudeを悪用した攻撃や監視など七領域を扱う。過去の報告とMicrosoft、Googleの調査を照合し、AIが担った仕事、実際の成果、アカウント停止が届く範囲を分けて読み解く。

米上院がOpenAIのHugging Face侵入事件への対応を調査。独立報告の対象範囲と社内の停止判断を照合し、二つの回答期限を前に、追加説明が必要な点を読み解く。

AndroidのCredential Managerに新APIが導入され、端末内でパスワードやパスキーを直接移行できるようになった。FIDO標準規格に準拠し、平文CSVの漏洩リスクとパスキーの囲い込みを解消する。

公開Wikiに残る1万4,591件の履歴から、OpenAI関連とみられるAIエージェント群が回答や制限回避策を共有した経緯と、Astra評価の射程を検証する。

Microsoft DefenderによるGoogle検索URLの誤遮断を、Safe Linksの判定工程と、正規サービスの転送機能が攻撃に使われる背景から検証する。

Microsoftは10月から適格端末でメモリ整合性を広げる。旧ドライバーへの防御を強める一方、Intel XTUの低電圧化はCPU世代とBIOS設定で挙動が分かれる。

TP-LinkのWi-Fi 8旗艦機はWi-Fi 7と同じ公称速度にとどまり、競争軸を最高速から距離・混雑・干渉下の安定性へ移した。標準確定前に購入する際の確認点も整理する。

Android 17は家庭内LANへのアクセスを新しい権限で分離した。ただし保護はAPI 37向けアプリから効くため、普及は更新速度に左右される。研究実測と現在のGoogle Play要件から、実効性と残る時間差を検証する。