Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

米当局は、「macOS」「Microsoft SharePoint」「VMware vCenter」などに判明した4件の脆弱性について、実際の攻撃で悪用されていることから注意喚起を行った。米行政機関に対しては3日以内に対処するよう求めている。 (2026/08/19)
Appleは現地時間2026年8月17日、Mac向けに最新OSとなる「macOS Tahoe 26.6.2」を公開した。旧OS向けにブラウザ「Safari」のアップデートも提供している。 (2026/08/19)
データベース「Db2 for i」を複数システム間で同期する「IBM Db2 Mirror for i」に複数の脆弱性が明らかとなった。深刻な脆弱性も含まれる。 (2026/08/17)
2026年6月におけるフィッシング攻撃の報告件数は前月比約4割減となる一方、悪用されたURLについては微増した。調査用メールアドレスに着信したフィッシングメールの9割超で独自ドメインが利用されていたという。 (2026/08/14)

新着記事

2026/08/19
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
「Chrome」にセキュリティアップデート - 脆弱性15件を修正
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処
「NVIDIA Triton Inference Server」に深刻な脆弱性 - 修正版を公開
「iOS/iPadOS 26.6.1」を公開、脆弱性29件を修正 - 「同18」向けの更新も
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
2026/08/18
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
教員がサポート詐欺被害、校内研修で被害に気づく - 那覇市
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
利用予定のウェブシステムに攻撃 - ウォーターサーバ事業者
2026/08/17
シークレット管理製品「Vault Secrets Operator」に深刻な脆弱性
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「SonicWall Email Security」に脆弱性 - 更新を強く推奨
「制御システムセキュリティカンファレンス2027」、2月に開催
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
医師が病室に個人情報含む書類を置き忘れ、患者宅から回収 - 川崎市
先週注目された記事(2026年8月9日〜2026年8月15日)
2026/08/14
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
フィッシング報告数が4割減 - ただし悪用URLは増加
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
GitLab、XSSをはじめ脆弱性13件を解消
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
児童発達支援センターで個人情報含むUSBメモリを紛失 - 釧路町
2026/08/13
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
研修施設のサイトが改ざん被害、影響などを調査 - 東海大
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
健診名簿を会場に置き忘れ、8日後に拾得 - 長崎県健康事業団
複数年度の傷病者情報含む救急活動記録票を誤廃棄 - 伊勢崎市
2026/08/12
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
「Adobe ColdFusion」に深刻な脆弱性 - できるだけ早く更新を
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
「Chrome」にアップデート - 脆弱性5件を修正
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
税額決定通知書を廃業事業所へ誤送付、所在不明に - 長岡市
福知山産業支援センターのメールアカウントが侵害 - スパム踏み台に
小学校で健診結果を別の児童に配布、教員間の連携不足で - 矢板市
2026/08/10
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
2026年08月の記事一覧へ