WordPressのクリティカルな脆弱性を悪用したWebシェル配布
WordPressの核心部分に存在する2つのクリティカルな脆弱性(CVE-2026-63030およびCVE-2026-60137)が、認証なしでサーバーに永続的なWebシェルをインストールするために悪用された。攻撃者はREST APIを用いてプラグインのインストール、管理者アカウントの作成、データベース認証情報の窃取に成功した。
WordPressの核心部分に存在する2つのクリティカルな脆弱性(CVE-2026-63030およびCVE-2026-60137)が、認証なしでサーバーに永続的なWebシェルをインストールするために悪用された。攻撃者はREST APIを用いてプラグインのインストール、管理者アカウントの作成、データベース認証情報の窃取に成功した。
GoogleはI/OイベントでGemini 3.6 Flashとサイバーセキュリティ専用AIを発表。コード作成性能が12%向上し、トークン消費量は17%削減。新たにFlash LiteとFlash Cyberも登場し、コスト効率とセキュリティ対応を強化。
AIがユーザーの意図を正確に理解できず、意図しない行動を取るケースを測定する新たな指標『ジン係数』が提案された。これはAIが指示を文字通り解釈し、予期せぬ、あるいは有害な結果を生む度合いを評価する。
NASAランレー研究センターは、米国建国250周年と自身の創立109周年を記念して「星の下の交響曲」と題した音楽イベントを開催。職員、家族、地域住民が国家的・宇宙テーマの曲を共に楽しんだ。
NASAの探査優先課題と整合する新手法が、近接星の周囲を回る地球型惑星の表面を可視光で解像可能にする。二段階の干渉計システムが、恒星光と惑星光を分離し、高角分解能を実現する。
科学者たちは、量子力学に基づく二光子干渉技術を用い、従来の宇宙干渉計より簡素な構造で低周波重力波を検出する新しい手法を提案した。この手法では、2機の宇宙機が光学的接続なしに独立して動作する。
Googleは、サイバーセキュリティ分野向けに設計された軽量で低コスト、高効率なAIモデル「Gemini 3.5 Flash Cyber」を発表した。このモデルはCodeMenderを通じてソフトウェア脆弱性を自動検出・修復し、大規模モデルと同等の性能を発揮する。
SAXON Qは、窒素空孔中心を用いた初の100キュービット超量子コンピュータを商業化。SXQ128とSXQ512は冷却不要で室温動作し、高精度で複雑な計算を実行する。
ピッツバーグ大学とシカゴ大学の研究者らは、脊髄損傷患者5人に対し、脳の触覚中枢に標的電気刺激を施し、長期間にわたり触覚を回復させた。27年間で1億6800万回の刺激を実施し、重大な副作用は一切観察されなかった。
Googleは、大規模で高コストなサイバーセキュリティモデルの代替としてGemini 3.5 Flash Cyberを発表。CodeMenderを通じてコードの脆弱性を迅速に検出・修正し、AnthropicのMythosと同等の性能を発揮する。
Lightは、スクリーンがなく基本機能のみを提供するフリップ電話「Light Flip」を発表した。2.8インチの内蔵スクリーン、タッチ非対応インターフェース、AIを含まないソフトウェアで設計されている。
アップルが初の折りたたみiPhoneを発表する直前、サムスンは従来のFoldやFlipとは異なる、広く短いデザインの折りたたみスマホを投入し、市場の再定義を図ろうとしている。この戦略は、長年維持してきた設計から大きく逸脱するもので、市場リーダー地位を守る上で鍵となる。