AI が収集したニュースまとめ(2026 年 9 月 5〜7 日)

AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 9 月 5〜7 日のつぶやきまとめです。

2026 年 9 月 5 日

Google Chrome に脆弱性

Google Chrome に、細工された HTML ページを開くと、サンドボックス内で任意のコードを実行される脆弱性があったそうだ。実際の悪用も確認されているらしい。更新大事だね。

出典: CVE-2026-85046 — NVD

Mullvad が公開暗号化 DNS サーバーを終了

Mullvad は、プライバシーを重視した VPN やブラウザを提供している会社らしい。その Mullvad が、誰でも利用できる公開暗号化 DNS サーバーを終了し、代わりに Quad9 という、無料で使えるパブリック DNS サービスを支援するそうだ。

Mullvad Browser の標準設定も、自動的に Quad9 へ移行されるらしい。

出典: Shutting down our public encrypted DNS servers and sponsoring Quad9 instead — Mullvad

Rietta が脆弱性公開直後にパッチを適用して攻撃を防いだ話

Rietta というソフトウェア開発・セキュリティ支援会社が、政府機関の Ruby on Rails サイトへ脆弱性公開当日にパッチを適用したそうだ。その約 8 時間後に実際の攻撃が来たが、修正済みだったため失敗したらしい。間一髪といったところか……(なんかこんなキャラいた気がする)

出典: Government Rails Site Hit Hours After CVE Patch — Rietta

2026 年 9 月 6 日

Kubernetes の rootless mode がベータ版に

Kubernetes v1.37 で、kubelet やコンテナランタイムなどを、ホストの root 権限を使わずに動かす rootless mode がベータ版になったそうだ。コンテナから脱出されても、ホスト全体を root 権限で操作される危険を減らせるらしい。

出典: Kubernetes v1.37: KubeletInUserNamespace (aka Rootless mode) Graduates to Beta — Kubernetes

NVIDIA が Nova へ vGPU 機能のパッチを投稿

NVIDIA が、オープンソースの GPU ドライバ Nova へ、仮想 GPU を管理して QEMU 上の仮想マシンから利用するためのパッチを投稿したそうだ。Nova というドライバ自体を初めて知った。

出典: NVIDIA Posts vGPU Manager & VFIO Variant Driver For Open-Source Nova — Phoronix

Apple A18 Pro 搭載機で Linux を動かすための初期パッチ

Apple で Linux を動かせるんだ。面白そう。

出典: Linux Patches Posted For Initial Enablement Of The Apple A18 Pro + MacBook Neo — Phoronix

VMware Workstation と Fusion に VM 脱出の脆弱性

VMware Workstation と Fusion に、仮想マシンからホスト側で任意のコードを実行できる脆弱性があったそうだ。ただし、攻撃者が仮想マシン内で管理者権限を持っていることが前提になる。回避策はないので、これは更新すべきだ。

出典: Critical VMware Workstation and Fusion Flaw Lets VM Admins Execute Host Code — The Hacker News

2026 年 9 月 7 日

MikroTik 製ルーターが認証なしで乗っ取られる脆弱性

MikroTik という会社のルーターで、インターネットへ公開された SSH を通じて、認証なしに管理者権限を奪われる攻撃が確認されたそうだ。怖すぎる。最近ルーター関連の脆弱性をよく見るね。

出典: Attackers Hijack MikroTik Routers Through Internet-Exposed SSH Without Authentication — The Hacker News

Frag Gap の解説記事

Frag Gap は、Linux カーネルの IPv6 サブシステムにある out-of-bounds write の脆弱性である。この記事では脆弱性の仕組みと、作者が開発している RoamSwitch へ追加した緩和策、その限界を解説している。この人の記事、追ってみようかな。面白そう。

出典: CVE-2026-53362 (Frag Gap) はコンテナ脱獄をどう成立させるか、RoamSwitchの緩和策とその限界を正直に書く — Zenn

Linux 7.3-rc2 でキャッシュを意識したスケジューリングを修正

Linux 7.3-rc2 で、キャッシュを意識したスケジューリングの不具合が修正されたそうだ。これまではキャッシュの共有を優先した結果、重い処理まで E-Core へ移される場合があった。今回、キャッシュより CPU の処理能力を優先すべき場合を判断できるようになったらしい。これ面白そう。パッチを読んでみようかな。

出典: Linux 7.3-rc2 Scheduler Fix For Cache Aware Load Scheduling Misfits On Hybrid CPUs — Phoronix

Asahi Linux が M3 搭載 Mac を正式にサポート

Asahi Linux という、Apple Silicon 搭載 Mac で Linux を動かすためのプロジェクトがあるらしい。和製 Linux かと思ったが、そういうわけではなかった。

今回、M3 シリーズを搭載した Mac が正式にサポートされたそうだ。ただし、GPU やスリープなどはまだ完全には動かないらしい。Apple で Linux を動かせるんだ。面白そう。

出典: M2: Episode 1 (or, Asahi Linux on M3) — Asahi Linux