Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

Googleは現地時間2026年6月8日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。一部脆弱性は悪用が確認されている。 (2026/06/09)
Check Point Software Technologies製品においてゼロデイ脆弱性が判明した。5月初旬より悪用されていると見られ、ランサムウェア攻撃に用いられたケースも確認されている。 (2026/06/09)
「Cisco Catalyst SD-WAN Manager(旧SD-WAN vManage)」にあらたな脆弱性が明らかとなった。ゼロデイ攻撃が確認されており、同社では今後のリリースで修正予定としている。 (2026/06/05)
アプリケーションデリバリー製品「Progress Kemp LoadMaster」に深刻な脆弱性が明らかとなった。 (2026/06/05)

新着記事

2026/06/09
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
「VCF Operations」に複数のXSS脆弱性 - 修正版が公開
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
ふるさと納税者に関する個人情報の一部がSNS投稿 - 洲本市
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
都職員向けサイトでアクセス制御不備 ‐ 個人情報へアクセス可能に
職員が個人情報1件を目的外利用、懲戒処分 - 大津町
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
2026/06/08
「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起
「Apache Fory」の「Java SDK」に脆弱性 - 修正版が公開
「TeamCity」などJetBrainsの4製品に22件の脆弱性
公益財団法人運営の産廃業者検索サイトで情報流出の可能性
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
サイバー攻撃でシステム障害、原因や影響を調査 - 建材補修会社
小学校で児童情報含む書類を紛失、確認作業中に - 名古屋市
複数取引サイトとの確認メールで誤送信 - 北陸電力
先週注目された記事(2026年5月31日〜2026年6月6日)
2026/06/05
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
卒業生宛の「進路だより」でメール誤送信 - 新潟県
2026/06/04
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
「Chrome 149」がリリース - セキュリティ情報は近日公開
ランサム攻撃で情報流出、詳細は調査中 - 中央紙器工業
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト
個人情報含む教員マニュアルを一時紛失、空港トイレで - 大阪府
許可のもと持ち帰った全校児童名簿が所在不明に - 東かがわ市
JPRS、ドメインやDNSを学べるマンガ冊子を教育機関へ無償配布
2026/06/03
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
郵便物が所在わからず、原因は不明 - 日本郵便
企業向け一斉送信メールに名簿ファイルを誤添付 - 沖縄県
学校説明会の案内メールで誤送信 - サッカー総合専門学校
2026/06/02
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
グループ会社2社でランサム被害 - 青山財産ネットワークス
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
まもなく「Interop Tokyo 2026」が開催 - AI時代のインフラがテーマ
学校で図書の貸出情報含むUSBメモリを紛失 - 関市
委託業者がメール誤送信、児童の保護者のメアド流出 - 大阪市
2026/06/01
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認
「Plesk」のLinux版に権限昇格の脆弱性 - 2月のリリースで修正済み
分散型DB「Apache Ignite」に脆弱性 - 修正版が公開
エフサス製サーバ管理ソフト「ServerView Agents for Windows」に複数脆弱性
元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
個人情報含む文書を外部サイトに掲載、職員を処分 - 郡山広域消防
2026年06月の記事一覧へ