Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

Dellは、「Dell Container Storage Modules(CSM)」に複数の脆弱性が確認されたとして、セキュリティアップデートをリリースした。 (2026/10/08)
Cisco Systemsは、ネットワーク機器向けOS「Cisco NX-OS Software」に複数の脆弱性が見つかったとして、セキュリティアップデートをリリースした。深刻な脆弱性も含まれる。 (2026/10/08)
Hewlett Packard Enterprise(HPE)は、ネットワークアクセス制御製品「HPE Networking ClearPass Policy Manager」に複数の脆弱性が存在することを明らかにし、セキュリティアップデートをリリースした。 (2026/10/08)
SonicWallのリモートアクセス製品「SMA1000シリーズ」に深刻な脆弱性が明らかとなった。アップデートが提供されている。 (2026/10/07)

新着記事

2026/10/08
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
相次ぐ情報流出被害、攻撃手法は多様 - 思わぬ「API」も
タイ子会社に不正アクセス、パスポート情報流出の可能性 - HIS
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
クラウドサービスにランサム攻撃、障害が発生 - IDCフロンティア
医療関係者向け情報サイトで会員情報流出の可能性 - 旭化成グループ会社
関係者の個人情報や口座情報が流出の可能性 - 修道学園
チャット内で講座受講者の個人情報が閲覧可能に - 練馬区
2026/10/07
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
アプリや通販サイト会員の個人情報が流出 - MrMax
GMOアンケートサイトに不正アクセス - 個人情報が流出、ポイント不正交換も
「オズモール」に不正アクセス - 会員の個人情報流出の可能性
千葉銀の子会社サイトで侵害 - 個人情報流出の可能性
社会医療法人の報告書、個人情報をマスク処理せず掲載 - 三重県
2026/10/06
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
委託先で侵害、問い合わせ顧客の情報が流出か - 大和証券
従業員アカウントに不正アクセス、取材先に大量なりすましメール - 日経
人事システムから従業員の個人情報が流出した可能性 - 第一ライフG
アプリシステムが侵害、顧客情報流出の可能性 - 回転ずしチェーン
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
介護事業者向けの報告書依頼メールで誤送信 - 鳥取県
同県サイトで公開した地区防災計画のPDFに個人情報 - 岡山県
2026/10/05
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「Chrome」がアップデート - 脆弱性11件を解消
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
ブロガー情報管理システムに不正アクセス、個人情報が流出 - 集英社
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
未達で返戻の水道料金減免解除通知書が所在不明 - 横浜市
先週注目された記事(2026年9月27日〜2026年10月3日)
2026/10/02
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
荷物問合サービスが侵害、個人情報流出の可能性 - 佐川急便
本人確認書類の画像流出、対象アカウントは約160万件 - タイムズカー
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
2026/10/01
「Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 更新や侵害調査を
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
事務用NASがランサム被害、通常業務は再開 - 佐賀大
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
2026/09/30
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
「代金後払いサービス」で侵害、サービスを停止 - ヤマト運輸
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
2026年10月の記事一覧へ