Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

「Adobe Campaign Classic」に再び緊急性が高い脆弱性が判明した。同社では利用者に対し、できるだけ早く対処するよう求めている。 (2026/08/12)
Cisco Systemsが提供するファイアウォール製品「Cisco Secure Firewall Adaptive Security Appliance(ASA)」「Cisco Secure Firewall Threat Defense(FTD)」に脆弱性が判明した。すでに悪用が確認されており、同社ではアップデートを強く推奨している。 (2026/08/12)
マイクロソフトは現地時間2026年8月11日、月例セキュリティ更新プログラムを公開し、約400件の脆弱性に対応した。すでに一部では悪用が確認されている。 (2026/08/12)
Adobeは、「Adobe ColdFusion」に複数の脆弱性が明らかになったとしてセキュリティアップデートを公開した。深刻な脆弱性も含まれており、できるだけ早く対処するよう求めている。 (2026/08/12)

新着記事

2026/08/12
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
「Adobe ColdFusion」に深刻な脆弱性 - できるだけ早く更新を
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
「Chrome」にアップデート - 脆弱性5件を修正
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
福知山産業支援センターのメールアカウントが侵害 - スパム踏み台に
2026/08/10
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
先週注目された記事(2026年8月2日〜2026年8月8日)
2026/08/07
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Django」に4件の脆弱性 - セキュリティアップデートを公開
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町
患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県
2026/08/06
米当局、「TeamCity」脆弱性の悪用に注意喚起
ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件
「NVIDIA Dynamo」に「クリティカル」含む複数脆弱性 - 修正版が公開
Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性
職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信
NASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
定食チェーンの持帰注文サイトで個人情報流出の可能性
窓口で公開している台帳図面に個人情報 - 長野県
2026/08/05
「Langflow」「Tomcat」など脆弱性3件の悪用に注意喚起 - 米当局
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
「Terraform MCP Server」に深刻な脆弱性 - 修正版が公開
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
精神障害者手帳などの申請書が所在不明、交付遅延も - 宮城県
イベント参加者の保護者向けメールで誤送信 - 霧島市
2026/08/04
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
従業員がフィッシング被害、連絡先情報が流出 - 講談社
教員がサポート詐欺被害、遠隔操作PCに個人情報 - 杏林大
システム障害で原因調査、産廃回収は継続 - 環境開発工業
米当局、N-able「N-central」の脆弱性悪用に注意喚起
委託先で水道検針データ消失、誤操作で - 宜野湾市
Synology製NAS検出ツールのWindows版に脆弱性 - 修正版が公開
2026/08/03
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
「MongoDB Server」に24件の脆弱性 - 「クリティカル」も
「Apache Kyuubi」に3件の脆弱性 - 修正版が公開
開発プラットフォーム「GitLab」、脆弱性13件を修正
システム侵害で原因や影響など調査 - CRM開発会社
2026年08月の記事一覧へ