ヘッドライン
2026年第2四半期に情報処理推進機構(IPA)の相談窓口に個人から寄せられた相談は、前四半期から約8.5%増加した。「偽警告」の相談が目立って増加しており、引き続き警戒が必要となる。
(2026/07/24)
Check Point Software Technologiesが提供するセキュリティ管理製品に脆弱性が明らかとなった。すでに悪用も確認されている。
(2026/07/23)
Mozilla Foundationは現地時間2026年7月21日、ブラウザの最新版「Firefox 153」をリリースし、複数の脆弱性を修正した。あわせて公開された「Firefox ESR」では悪用コードが公開済みの脆弱性を解消しており、重要度が「クリティカル(Critical)」とされる。
(2026/07/22)
Oracleは現地時間2026年7月21日、四半期ごとに公開している定例アップデート「クリティカルパッチアップデート(CPU)」をリリースした。対象製品は多岐にわたり、CVSS基本値「9.0」以上と評価される脆弱性も261件にのぼる。
(2026/07/22)
新着記事
- 2026/07/24
- 「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
- 2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
- WordPress向けSSOプラグインに認証回避の脆弱性
- 「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
- 「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
- 代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
- 従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
- ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
- アンケートフォームで不備、個人情報が閲覧可能に - 関市
- 2026/07/23
- Check Point製品の管理機能に脆弱性 - すでに悪用も、侵害調査を
- 「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
- 「Node.js」、セキュリティ更新を7月27日にリリース予定
- 「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
- 設定ミスで会員通知メールに他会員情報 - 佐川急便
- 人事情報を不正閲覧した職員を懲戒処分 - 君津市
- マルウェア感染で業務に影響、情報漏洩の可能性も - 日本交通
- 県サイトに個人情報記載の図面を掲載 - 長野県
- 個人情報含む書類を誤配布、様式変更で印字に気づかず - 郡山市
- 2026/07/22
- 「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」
- Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
- 「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
- Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正
- 「Chrome」にアップデート - 「高」脆弱性12件に対処
- 管理甘い「家庭用IoT機器」、犯罪の踏み台に - 官民連携で対策へ
- 対象外の関係者より会員情報が閲覧可能に - 情報処理学会
- 通販サイト会員の個人情報が流出 - ペットフード販売会社
- データのマスキング不備、自主点検で判明 - 北九州市
- 2026/07/21
- 「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
- Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
- 2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
- Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ
- Adobe、アドバイザリ12件で脆弱性89件に対応
- 個人情報を誤提供、システムの改修テストで - 農林中金
- 委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
- 児童発達支援センターで個人情報含む文書を誤廃棄 - 古河市
- 先週注目された記事(2026年7月12日〜2026年7月18日)
- 2026/07/17
- 「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
- 米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
- 「Dell PowerFlex」に深刻な脆弱性 - 6月の更新で修正済み
- システムにサイバー攻撃か、影響範囲を調査 - 日産化学
- 「FortiOS」に複数脆弱性 - アップデートで修正
- 契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
- データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
- 小学校で児童の個人情報含む絵画作品を紛失 - 大阪市
- 公開講座申込者向けの事前メールで誤送信 - 島根県立大
- 2026/07/16
- Windows版「Zoom」に深刻な脆弱性 - 最新版で修正済み
- 「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
- 「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃
- サーバがランサム被害、影響など詳細を調査 - 金子農機
- 「Veeam Updater」に権限昇格の脆弱性 - root権限取得のおそれ
- 「SAP」が月例更新、16件の新規アドバイザリ - 3件が「クリティカル」
- 職員が患者情報を使用、他医療機関の開業を案内 - 済生会宇都宮病院
- 委託先コンサルが個人情報含む記憶媒体を紛失 - 旭市
- 設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
- 2026/07/15
- MS月例パッチで500件以上の脆弱性に対応 - ゼロデイ脆弱性も
- 「SonicWall SMA1000シリーズ」にゼロデイ脆弱性 - 更新や侵害調査を
- 「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
- 「Chrome」にセキュ更新 - 「クリティカル」2件含む15件を修正
- 「Adobe ColdFusion」に脆弱性 - 悪用リスク高く、早急に対応を
- 「VMware Avi Load Balancer」に複数脆弱性 - 「クリティカル」も
