Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

ネットワークの認証やアクセス制御などの機能を提供する「Cisco Identity Services Engine(ISE)」に深刻な脆弱性が判明した。一部脆弱性は悪用されており、Cisco Systemsではアップデートを呼びかけている。 (2026/09/17)
米当局は、バックアップソフトやネットワーク認証製品、スマートフォンに関する3件の脆弱性について、悪用が確認されたとして注意喚起を行った。米行政機関に対し、侵害調査も含めた早期対応を求めている。 (2026/09/17)
Oracleは現地時間2026年9月15日、月例のセキュリティアップデート「Critical Security Patch Update(CSPU)」を公開した。複数の製品群を対象に673件のセキュリティパッチを提供している。 (2026/09/16)
Appleは、同社スマートデバイス向けOSの最新版となる「iOS 27」「iPadOS 27」をリリースし、セキュリティに関する多数の問題へ対処した。旧環境向けにも「同26.7」を用意している。 (2026/09/16)

新着記事

2026/09/17
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
2026/09/16
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
ロート製薬の不正アクセス、顧客との通話音声データが流出の可能性
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
2026/09/15
「Cisco Secure Email Gateway」に脆弱性、悪用も - 侵害調査を呼びかけ
ホスティング事業者向け請求管理ツール「WHMCS」に深刻な脆弱性
SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
予約サイトなどで侵害、影響など調査中 - 審美歯科チェーン
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告
サイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市
2026/09/14
「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
生徒寮でサポート詐欺、入寮者の個人情報が流出か - 宮崎県
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
個人情報含むファイルを誤送信、前年同様と勘違い - 沖縄県
先週注目された記事(2026年9月6日〜2026年9月12日)
2026/09/11
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
Dellのシンクライアント向けOSに複数の深刻な脆弱性
サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
2026/09/10
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
採用管理プラットフォームに不正アクセス - きちりHD子会社
従業員が帰宅中に個人情報含むPCを紛失 - 東京ガスグループ会社
システムがランサム被害、一部業務を停止 - インキメーカー
「Citrix Workspace app for Windows」に2件の脆弱性
学生の個人情報含むバックアップHDDが所在不明 - 秋田高専
Cisco、9月16日にセキュリティアドバイザリを公開予定
2026/09/09
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
米CISA、悪用脆弱性リストに4件を追加
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
施設職員がサポート詐欺被害、PC内部に個人情報 - 大田区
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
講演会の申込フォームで個人情報が閲覧可能に - 早島町
2026/09/08
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
2026年09月の記事一覧へ