ヘッドライン
ヘルプデスク機能を提供する「SolarWinds Web Help Desk(WHD)」に複数の脆弱性が明らかとなった。「クリティカル」とされる脆弱性も判明しており、アップデートが提供されている。
(2026/07/31)
ウェブアプリケーションフレームワーク「Ruby on Rails」に深刻な脆弱性が判明した。WAFで攻撃を回避することは難しいとされており、アップデートの実施が呼びかけられている。
(2026/07/31)
「Adobe Campaign Classic(ACC)」に深刻な脆弱性が明らかとなった。悪用は確認されていないものの、今後悪用されるリスクが高いとして早急に対策を講じるよう呼びかけている。
(2026/07/31)
Googleは現地時間2026年7月29日、「Chrome」のセキュリティアップデートをリリースした。「クリティカル」とされるものも含め、多数脆弱性を解消している。
(2026/07/30)
新着記事
- 2026/07/31
- 「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
- 「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
- 「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
- 「PHP」に複数の脆弱性 - セキュリティリリースを公開
- 「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
- 契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
- サーバでランサム被害を確認、影響など調査 - 八王子中高校
- 従業員が顧客クレカをスキミング - サムギョプサル店
- 講座受講者一覧表を紛失、メモから発覚 - 厚木市
- 子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
- 2026/07/30
- ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
- 「Chrome」にセキュリティ更新 - 脆弱性370件を修正
- インク通販サイトに不正アクセス - 個人情報流出の可能性
- ランサム被害で個人情報流出の可能性 - FA機器開発会社
- インシデント件数減少、ただしサイト改ざんは倍増
- 「Node.js」のアップデートが公開 - 脆弱性11件を修正
- 「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
- Cisco、8月5日に複数製品の脆弱性情報を公開予定
- エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
- 講座受講者リストをメールに誤添付 - 北九州市
- 2026/07/29
- 「Adobe Bridge」「Adobe Format Plugins」に脆弱性 - 修正版を公開
- 「VMware ESX」「VMware vCenter」に深刻な脆弱性 - 修正版が公開
- NVIDIA「VIRTIO-Net」に脆弱性 - VM利用者によるコード実行のおそれ
- サーバにランサム攻撃、顧客情報流出の可能性 - 名鉄協商
- 「Apache Axis2/Java」のクラスタリング機能に脆弱性
- 「macOS Tahoe 26.6」を公開 - 脆弱性155件を修正
- 「Node.js」セキュリティ更新の公開が延期 - 7月29日以降を予定
- 通販サイトにサイバー攻撃、調査を実施 - ヴェレダ・ジャパン
- 顧客情報含む伝票など誤廃棄 - 東京三協信金
- 2026/07/28
- 「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
- 「TeamCity」に深刻な脆弱性 - アップデートで修正
- 米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
- Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
- 2026年2Qの脆弱性DB登録、約13%増となる1万3131件
- 通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
- 製品サイトが侵害、サーバ内に個人情報も - ナカバヤシ
- メール本文に講座受講者メアドを誤記載 - 茨城県立こころの医療センター
- 高校で生徒証明写真データ含む光ディスクを紛失 - 大阪府
- 2026/07/27
- 「OpenAM」に深刻な脆弱性 - アップデートを公開
- 「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
- Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
- 2026年2Qの脆弱性届出、ソフト製品関連が3割増
- 子会社SMS配信システムにサイバー攻撃 - ファブリカHD
- ランサム感染の可能性、店舗に影響なし - ファイブフォックス
- フィッシング被害後、攻撃の踏み台に - スペース
- サイト公開のPDFファイルでマスキング処理に不備 - 南砺市
- 先週注目された記事(2026年7月19日〜2026年7月25日)
- 2026/07/24
- 「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
- 2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
- WordPress向けSSOプラグインに認証回避の脆弱性
- 「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
- 「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
- 代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
- 従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
- ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
- アンケートフォームで不備、個人情報が閲覧可能に - 関市
- 2026/07/23
- Check Point製品の管理機能に脆弱性 - すでに悪用も、侵害調査を
- 「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
- 「Node.js」、セキュリティ更新を7月27日にリリース予定
- 「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
