ヘッドライン
8月に入り、夏季休暇を迎える人や組織が増える時期だ。2026年8月は、いわゆる「パッチチューズデー」と盆休みが重なる組織も多いと見られ、注意が必要となる。
(2026/08/05)
Tenableのセンサー中継ソフトウェア「Tenable Sensor Proxy」に深刻な脆弱性が判明した。修正版が公開されている。
(2026/08/05)
外部のツールから「Terraform」を操作する機能を提供する連携サーバ「Terraform MCP Server」に複数の脆弱性が明らかとなった。「クリティカル」とされる脆弱性も判明しており、セキュリティアップデートが提供されている。
(2026/08/05)
Veeam Softwareが提供するバックアップ環境の運用管理製品「Veeam ONE」に深刻な脆弱性が判明した。
(2026/08/05)
新着記事
- 2026/08/05
- 「Langflow」「Tomcat」など脆弱性3件の悪用に注意喚起 - 米当局
- 夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
- 「Terraform MCP Server」に深刻な脆弱性 - 修正版が公開
- バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
- Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開
- 不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
- 顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
- 個人情報含む学内共有ファイルで公開設定ミス - 同志社大
- 精神障害者手帳などの申請書が所在不明、交付遅延も - 宮城県
- イベント参加者の保護者向けメールで誤送信 - 霧島市
- 2026/08/04
- 「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
- 「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
- 米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
- 従業員がフィッシング被害、連絡先情報が流出 - 講談社
- 教員がサポート詐欺被害、遠隔操作PCに個人情報 - 杏林大
- システム障害で原因調査、産廃回収は継続 - 環境開発工業
- 米当局、N-able「N-central」の脆弱性悪用に注意喚起
- 委託先で水道検針データ消失、誤操作で - 宜野湾市
- Synology製NAS検出ツールのWindows版に脆弱性 - 修正版が公開
- 2026/08/03
- 「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
- 「MongoDB Server」に24件の脆弱性 - 「クリティカル」も
- 「Apache Kyuubi」に3件の脆弱性 - 修正版が公開
- 開発プラットフォーム「GitLab」、脆弱性13件を修正
- システム侵害で原因や影響など調査 - CRM開発会社
- 本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
- 検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団
- 県立高のオープンスクール申込フォームで設定ミス - 三重県
- 先週注目された記事(2026年7月26日〜2026年8月1日)
- 2026/07/31
- 「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
- 「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
- 「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
- 「PHP」に複数の脆弱性 - セキュリティリリースを公開
- 「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
- 契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
- サーバでランサム被害を確認、影響など調査 - 八王子中高校
- 従業員が顧客クレカをスキミング - サムギョプサル店
- 講座受講者一覧表を紛失、メモから発覚 - 厚木市
- 子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
- 2026/07/30
- ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
- 「Chrome」にセキュリティ更新 - 脆弱性370件を修正
- インク通販サイトに不正アクセス - 個人情報流出の可能性
- ランサム被害で個人情報流出の可能性 - FA機器開発会社
- インシデント件数減少、ただしサイト改ざんは倍増
- 「Node.js」のアップデートが公開 - 脆弱性11件を修正
- 「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
- Cisco、8月5日に複数製品の脆弱性情報を公開予定
- エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
- 講座受講者リストをメールに誤添付 - 北九州市
- 2026/07/29
- 「Adobe Bridge」「Adobe Format Plugins」に脆弱性 - 修正版を公開
- 「VMware ESX」「VMware vCenter」に深刻な脆弱性 - 修正版が公開
- NVIDIA「VIRTIO-Net」に脆弱性 - VM利用者によるコード実行のおそれ
- サーバにランサム攻撃、顧客情報流出の可能性 - 名鉄協商
- 「Apache Axis2/Java」のクラスタリング機能に脆弱性
- 「macOS Tahoe 26.6」を公開 - 脆弱性155件を修正
- 「Node.js」セキュリティ更新の公開が延期 - 7月29日以降を予定
- 通販サイトにサイバー攻撃、調査を実施 - ヴェレダ・ジャパン
- 顧客情報含む伝票など誤廃棄 - 東京三協信金
- 2026/07/28
- 「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
- 「TeamCity」に深刻な脆弱性 - アップデートで修正
- 米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
