AI が収集したニュースまとめ(2026 年 8 月 24〜26 日)

AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 8 月 24〜26 日のつぶやきまとめです。

2026 年 8 月 24 日

車載 Android のアップデート機能からマルウェアが配布された話

Android を搭載した車載ディスプレイで、組み込みのアップデート機能を通じてマルウェアが配布されていたそうだ。対象は DoFun というメーカーの車載機器らしい。

マルウェアは広告を不正にクリックしたり、感染した車載機器を外部通信の中継地点として使ったりしていたらしい。怖いすね。

出典: The invisible passenger in your car — Securelist

Linux 7.3 で AES 暗号処理用の新しい API

Google の Eric Biggers が、Linux カーネル内で使われる AES 暗号処理用の新しいライブラリ API を追加したそうだ。既存の API より扱いやすく、今後の性能改善や重複コードの削減につながるらしい。

出典: Linux 7.3 Introduces New AES Encryption APIs — Phoronix

Samsung が HBM の base die の製造プロセスを変更

半導体には die という概念があるらしく、これはウェハーから切り出した 1 枚の半導体チップ本体を意味するらしい。

そして、HBM(High Bandwidth Memory)という広い帯域幅を持つメモリは、複数の die が積み重なっており、以下のような構造になっている。

DRAM die    ← データを保存する
DRAM die
DRAM die
DRAM die
base die    ← 通信や制御を担当する土台

interposer  ← GPU と HBM をつなぐ配線基板

compute die ← GPU など、実際に計算する半導体

Samsung は、この中の base die を 4 nm のロジック向け製造プロセスへ変更したそうだ。それによって生まれた空き領域に、メモリコントローラーやセンサーなど、いろいろな機能を載せられないか検討しているらしい。

面白い話。

出典: Hot Chips 2026: Samsung and HBM Base Die Opportunities — Chips and Cheese

Rust 製の IBM PC/XT エミュレーター

Rust で書かれたエミュレーターを WebAssembly 向けにコンパイルし、1980 年代の IBM PC/XT をブラウザ上で再現しているらしい。面白そう。

出典: MartyPC Web Edition

2026 年 8 月 25 日

Oracle HTTP Server の脆弱性

Oracle HTTP Server と WebLogic Server Proxy Plug-in に、認証なしで重要なデータを閲覧・変更できる脆弱性があったそうだ。実際に悪用されているらしいが、自分にはあまり関係ないのでスキップ。

出典: CVE-2026-21962 — NVD

Keycloak のパスワードリセット機能に脆弱性

Keycloak のパスワードリセット機能に、未認証の攻撃者が任意のアカウントのパスワードを変更し、アカウントを乗っ取れる脆弱性があったそうだ。Keycloak 26.7.2 などの修正版が公開されている。

出典: Critical Keycloak Password Reset Flaw Could Let Unauthenticated Attackers Take Over Any Account — The Hacker News

Ubuntu で curl の脆弱性を修正

curl が接続を再利用するとき、クライアント証明書の設定を変更しても、変更前の証明書を使って接続してしまう可能性があったそうだ。Ubuntu 24.04 LTS 向けの修正版が公開されている。

出典: USN-8670-1: curl vulnerability — Ubuntu

Linux 7.3 で新しい RISC-V ISA 拡張をサポート

Linux 7.3 では、比較的新しい RISC-V ISA 拡張を認識・利用するための対応が追加されたらしい。メモリアクセスやハードウェア性能カウンター、メモリ・キャッシュ帯域の監視などに関する拡張が含まれているそうだ。良い話か。

出典: Linux 7.3 Adds Support For Several Newer RISC-V Extensions — Phoronix

2026 年 8 月 26 日

Gitea に脆弱性

Gitea は、自分のサーバーに構築できる、軽量な GitHub のようなソフトウェアらしい。この Gitea に、リポジトリへの書き込み権限を持つ利用者が、細工したパッチを使って Git hook を設置できる脆弱性があったそうだ。

Git hook は、Git の特定の処理に合わせて自動実行されるスクリプトであり、悪用すると Gitea サーバー上で任意のコマンドを実行できる。

出典: Remote Code Execution via diffpatch Git Hook Installation — GitHub Security Advisory

SiFive が新たに RISC-V 向けサーバーを公開

SiFive という企業が、RISC-V を搭載した BigSky SF-2U870 を用意したらしい。普通の RISC-V 開発ボードは OS を起動するだけでも一苦労だが、これは Ubuntu をそのまま起動できるらしい。ほーん。

出典: SiFive’s First Server Platform — Chips and Cheese

mklinux v7.0-mk2 がリリース

mklinux は、1 つのマシンでハイパーバイザーを使わずに、複数の Linux カーネルを同時に立ち上げるものらしい。ホスト側のカーネルが CPU やメモリ、デバイスを分割し、それぞれを別の Linux カーネルへ割り当てるそうだ。面白そう。

出典: mklinux-v7.0-mk2 released — LWN.net

Linux カーネルの脆弱性修正に伴う Ubuntu の更新

Ubuntu 22.04 LTS の Azure・NVIDIA Tegra IGX 向けカーネルに、複数の脆弱性を修正する更新が出ていた。またこれだ。要らなそう。

出典: USN-8658-3: Linux kernel vulnerabilities — Ubuntu