ヘッドライン
「Apache HTTP Server」の開発チームは、現地時間2026年10月1日に最新版となる「同2.4.69」をリリースした。開発チームでは比較的影響を小さいと評価しているが、CVSSベーススコアが「9.8」とされる脆弱性も複数含まれる。
(2026/10/02)
Fortinetが提供するメールセキュリティ製品「FortiMail」に深刻な脆弱性が明らかとなった。ゼロデイ攻撃に悪用されており、同社では修正版の準備を進めるとともに、回避策をアナウンスしている。
(2026/10/02)
Java環境でSOAPメッセージに「WS-Security」を適用するためのライブラリ「Apache WSS4J」に複数の脆弱性が明らかとなった。脆弱性を修正したアップデートが提供されている。
(2026/10/01)
Cisco Systemsは、「Cisco Catalyst SD-WAN Manager」に脆弱性が明らかになったとして、セキュリティアップデートをリリースした。すでに悪用も確認されている。
(2026/10/01)
新着記事
- 2026/10/02
- 本人確認書類の画像流出、対象アカウントは約160万件 - タイムズカー
- 「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
- 「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
- 国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
- 研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
- 荷物問合サービスが侵害、個人情報流出の可能性 - 佐川急便
- WatchGuardの「Fireware OS」に15件の脆弱性
- HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
- メーリングリストで設定ミス、個人情報が公開状態 - 足立区
- 2026/10/01
- 「Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 更新や侵害調査を
- 「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
- Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
- NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
- Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
- 「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
- 事務用NASがランサム被害、通常業務は再開 - 佐賀大
- グッズ作成サービス、クレカ情報含む個人情報流出の可能性
- 2026/09/30
- ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
- アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
- チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
- 「代金後払いサービス」で侵害、サービスを停止 - ヤマト運輸
- 税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
- GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
- Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
- 2支店で顧客情報記載の書類が所在不明 - 青森みちのく銀
- 2026/09/29
- 「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
- WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
- カーシェアサービス「タイムズカー」、会員の個人情報が流出
- アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
- 「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
- 「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
- モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
- オープンキャンパスの受付名簿が所在不明 - 三重大
- 生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
- 2026/09/28
- 【特別企画】急激に進化する「AI」 - 見直すべき運用と変わらぬ防御原則
- 「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
- 「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
- ランサム被害、一部グループ会社の営業システムに影響 - 京王電鉄
- 日本郵便のサーバに不正アクセスか - 詳細は調査中
- 教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
- 個人情報含む調査票が運送過程で所在不明に - 厚労省
- 事業所担当者向けの説明会連絡メールで誤送信 - 愛媛労働基準協会
- 先週注目された記事(2026年9月20日〜2026年9月26日)
- 2026/09/25
- 「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
- 米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
- 「Next.js」の画像生成モジュールにRCEにつながる脆弱性
- 「PHP」に複数の脆弱性 - セキュリティアップデートが公開
- Adobe、7件のセキュリティアドバイザリを公開
- 3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金
- 医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
- 川崎市施設のサイトに不正アクセス - サイト更新時に判明
- 女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
- オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
- 2026/09/24
- 「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
- 「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
- 「Apache Tomcat」のアップデートで脆弱性12件を解消
- サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
- 委託先事業者が地籍測量業務の図面を紛失 - つくば市
- 「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
- MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
