ヘッドライン
ネットワークの認証やアクセス制御などの機能を提供する「Cisco Identity Services Engine(ISE)」に深刻な脆弱性が判明した。一部脆弱性は悪用されており、Cisco Systemsではアップデートを呼びかけている。
(2026/09/17)
米当局は、バックアップソフトやネットワーク認証製品、スマートフォンに関する3件の脆弱性について、悪用が確認されたとして注意喚起を行った。米行政機関に対し、侵害調査も含めた早期対応を求めている。
(2026/09/17)
Oracleは現地時間2026年9月15日、月例のセキュリティアップデート「Critical Security Patch Update(CSPU)」を公開した。複数の製品群を対象に673件のセキュリティパッチを提供している。
(2026/09/16)
Appleは、同社スマートデバイス向けOSの最新版となる「iOS 27」「iPadOS 27」をリリースし、セキュリティに関する多数の問題へ対処した。旧環境向けにも「同26.7」を用意している。
(2026/09/16)
新着記事
- 2026/09/17
- 米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
- 「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
- 「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
- 隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
- 2026/09/16
- Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
- Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
- 「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
- Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
- HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
- フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
- 元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
- ロート製薬の不正アクセス、顧客との通話音声データが流出の可能性
- クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
- 2026/09/15
- 「Cisco Secure Email Gateway」に脆弱性、悪用も - 侵害調査を呼びかけ
- ホスティング事業者向け請求管理ツール「WHMCS」に深刻な脆弱性
- SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」
- 円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
- サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
- 予約サイトなどで侵害、影響など調査中 - 審美歯科チェーン
- 研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
- 米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告
- サイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市
- 2026/09/14
- 「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
- 「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
- リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
- サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
- 生徒寮でサポート詐欺、入寮者の個人情報が流出か - 宮崎県
- 登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
- 市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
- 個人情報含むファイルを誤送信、前年同様と勘違い - 沖縄県
- 先週注目された記事(2026年9月6日〜2026年9月12日)
- 2026/09/11
- 政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
- 米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
- ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
- 「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
- Dellのシンクライアント向けOSに複数の深刻な脆弱性
- サポート詐欺で約4000ファイル削除 - サカイHD子会社
- 「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
- 情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
- 2026/09/10
- Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
- 「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
- 「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
- 採用管理プラットフォームに不正アクセス - きちりHD子会社
- 従業員が帰宅中に個人情報含むPCを紛失 - 東京ガスグループ会社
- システムがランサム被害、一部業務を停止 - インキメーカー
- 「Citrix Workspace app for Windows」に2件の脆弱性
- 学生の個人情報含むバックアップHDDが所在不明 - 秋田高専
- Cisco、9月16日にセキュリティアドバイザリを公開予定
- 2026/09/09
- MS、9月の月例セキュリティ更新で脆弱性973件に対応
- 「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
- 「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
- 「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
- 「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
- 米CISA、悪用脆弱性リストに4件を追加
- 覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
- 施設職員がサポート詐欺被害、PC内部に個人情報 - 大田区
- 学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
- 講演会の申込フォームで個人情報が閲覧可能に - 早島町
- 2026/09/08
- 「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
- 「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
