Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

Googleは現地時間2026年5月5日、同社ブラウザ「Chrome 148」をリリースした。複数の深刻な脆弱性なども解消している。 (2026/05/07)
Palo Alto Networks製ファイアウォールに搭載されているOSの「PAN-OS」に深刻な脆弱性が明らかとなった。すでに悪用も確認されている。 (2026/05/07)
WebPros傘下のcPanelが提供するホスティング管理ツール「cPanel & WHM」に深刻な脆弱性が明らかとなった。すでに悪用が確認されており、アップデートや侵害の兆候がないか確認するよう呼びかけられている。 (2026/05/01)
Mozilla Foundationは、複数の脆弱性を修正したブラウザ「Firefox」のセキュリティアップデートを公開した。「クリティカル」とされる脆弱性の修正も含まれる。 (2026/04/30)

新着記事

2026/05/07
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局
先週注目された記事(2026年4月26日〜2026年5月2日)
2026/05/01
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
デンソー海外2拠点にサイバー攻撃 - 情報流出の可能性、生産に影響なし
電子カルテで知人情報を不正取得、漏洩した病院職員を処分 - 青森県
業務用チャットアカウントに不正アクセス - 東京計器
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
手術室のタブレット端末が所在不明 - 荻窪病院
小中20校で児童生徒の個人情報を同意なしにPTAへ提供 - 静岡市
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
2026/04/30
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
職員がSNS上へ執務室内の画像を投稿、顧客情報も - 西日本シティ銀
市税滞納相談者リストをメールで誤送信 - 横須賀市
サイトが改ざん、無関係なページが表示 - 旭精機工業
若年層向け長期ハッカソン「SecHack365」、受講生を募集中
2026/04/28
「Apache MINA」に深刻な脆弱性2件 - アップデートを
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
個人情報流出の可能性、生産や販売活動には影響なし - 村田製作所
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
県立高で生徒の保健調査票が所在不明 - 新潟県
県立公園において複数回にわたりメール誤送信 - 群馬県
2026/04/27
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者
米当局、脆弱性6件を悪用カタログに追加
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
「DeepL」のChrome向け拡張機能にXSS脆弱性
検針員宅に空き巣、金庫から検針機器が盗難 - 鹿児島市
医療機関関係者向けの感染症週報速報メールで誤送信 - 新潟県
先週注目された記事(2026年4月19日〜2026年4月25日)
2026/04/24
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
「Chrome」にアップデート - セキュリティ関連で19件の修正
「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
サイバー攻撃で電子カルテ停止、外来診療は再開 - 市立奈良病院
廃棄予定PCの紛失判明、約8カ月倉庫で保管 - 東京モノレール
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
「2りんかん」でサーバ侵害 - 顧客情報が流出した可能性
キャビネットで管理していた心理相談予約簿が所在不明 - 熊本市
制服の受け渡し連絡メールで誤送信 - カンコー学生服
2026/04/23
Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性
「Firebird SQL」に深刻な脆弱性 - 修正版が公開
開発ツール「GitLab」にアップデート - 脆弱性11件に対処
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
「Firefox 150」を公開 - 41件の脆弱性を修正
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
業務用PCに遠隔操作ソフト、メモ帳起動の痕跡 - 奈良市シルバー人材センター
学生の複数アカウントに海外から不正アクセス - 千葉大
2026年05月の記事一覧へ