ヘッドライン
SonicWallのリモートアクセス製品「SMA 1000シリーズ」に深刻な脆弱性が明らかとなった。脆弱性が悪用されたとみられるケースも確認されている。
(2026/09/02)
PaperCut Softwareが提供する印刷管理ソフト「PaperCut NG」「PaperCut MF」に深刻な脆弱性が判明した。悪用が確認されており、注意が呼びかけられている。
(2026/09/01)
WatchGuard Technologiesは現地時間2026年8月27日、ファイアウォール製品「Firebox」向けにセキュリティアップデートをリリースした。深刻な脆弱性に対処したもので、早急に対応するよう利用者に呼びかけている。
(2026/08/28)
ServiceNowは、「Now Platform」や「ServiceNow AI Platform」に深刻な脆弱性が判明したとし、修正を行った。
(2026/08/28)
新着記事
- 2026/09/02
- 「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
- HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
- 「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
- Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
- GitLab、セキュリティアップデートで脆弱性7件を解消
- 2026/09/01
- 印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
- 「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
- 「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
- 廃棄文書の不正持出で職員処分、裏面に小説コピー - 長泉町
- 「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
- 複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
- 再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
- 「NCA Annual Conference 2026」が12月に開催 - AI時代のCSIRTを議論
- IPA、「東北サイバーセキュリティシンポジウム2026」を開催 - 机上演習なども
- 2026/08/31
- 「Langflow」に複数の深刻な脆弱性 - 修正版が公開
- 「作業予約システム」で侵害、会員情報流出か - イエローハット
- トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
- 米政府の脆弱性悪用リスト、前週に11件登録 - 半数超は対応期限3日以内
- 学習サイトで会員の個人情報が閲覧可能に - 京都府
- 殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性
- イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会
- 先週注目された記事(2026年8月23日〜2026年8月29日)
- 2026/08/28
- WatchGuard「Fireware OS」に深刻な脆弱性 - 緊急対応を呼びかけ
- 「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
- 米当局、悪用カタログにLinux脆弱性など3件を追加
- Ubiquitiの「UniFi OS」などに脆弱性22件 - 21件が「クリティカル」
- NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
- 社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
- 社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
- Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
- 教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
- 2026/08/27
- 「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告
- 「Apache Tomcat」に複数脆弱性 - 4件は「クリティカル」との評価も
- Ciscoが事前予告、9月2日に複数製品の修正版を公開見込み
- デジタル庁「マイナポイント」アプリのAndroid版に脆弱性
- フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
- 「Dell Cloud Disaster Recovery」に複数の脆弱性 - 修正版を提供
- 患者の個人情報が記録されたHDDを紛失 - 国立国際医療センター
- サイト改ざんで偽認証画面、コマンド実行を要求 - 車部品メーカー
- 公務災害の認定結果通知書が所在不明 - 公立学校共済組合
- 2026/08/26
- 「Adobe Campaign Classic」に深刻な脆弱性3件 - 早急に更新を
- Google、「Chrome 152」をリリース - 脆弱性327件を修正
- 「Next.js」に複数の深刻な脆弱性 - リリース予定を前倒し
- 米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
- 「Veeam ONE」にアップデート - クリティカル脆弱性を解消
- eギフトサービスのシステムが侵害、不正交換も - 全日空商事
- レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
- SonicWallのLinux向けVPNクライアントに複数の脆弱性
- 2026/08/25
- ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
- 「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開
- 「Chrome」が「クリティカル」含む脆弱性7件を修正
- 「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
- 複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
- 「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
- 「SKYSEA Client View」などに複数脆弱性 - 修正版を提供
- 万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
- サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
- 学習適応性検査の結果シートが所在不明 - 北教大付属校
- 2026/08/24
- IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
- 米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
