ワンタップroot化でC2PA署名偽造が可能に
ワンタップのroot化脆弱性で、Pixelの安全チップに偽造写真へ正規のC2PA署名をさせられる。Googleは修正不可能と判断した。
セキュリティ脆弱性に関する製品動向と業界分析を全4件掲載しています。
ワンタップのroot化脆弱性で、Pixelの安全チップに偽造写真へ正規のC2PA署名をさせられる。Googleは修正不可能と判断した。
TeamPCPのサプライチェーン攻撃がNx Consoleなどを悪用し、GitHub、OpenAI、Mistralの開発者認証情報を狙った。
CVE-2026-25874は、Hugging Face LeRobotのPolicyServerに到達できる攻撃者がpickle反序列化経由でコードを実行できる問題だ。
サプライチェーンセキュリティレポートが、AnthropicのMCPプロトコルにおける設計レベルの欠陥を指摘。1億5000万以上のダウンロードと約20万台のサーバーに影響が及ぶ可能性があるが、Anthropicは修正を拒否し「想定内の動作」としている。