Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

「Apache HTTP Server」の開発チームは、現地時間2026年10月1日に最新版となる「同2.4.69」をリリースした。開発チームでは比較的影響を小さいと評価しているが、CVSSベーススコアが「9.8」とされる脆弱性も複数含まれる。 (2026/10/02)
Fortinetが提供するメールセキュリティ製品「FortiMail」に深刻な脆弱性が明らかとなった。ゼロデイ攻撃に悪用されており、同社では修正版の準備を進めるとともに、回避策をアナウンスしている。 (2026/10/02)
Java環境でSOAPメッセージに「WS-Security」を適用するためのライブラリ「Apache WSS4J」に複数の脆弱性が明らかとなった。脆弱性を修正したアップデートが提供されている。 (2026/10/01)
Cisco Systemsは、「Cisco Catalyst SD-WAN Manager」に脆弱性が明らかになったとして、セキュリティアップデートをリリースした。すでに悪用も確認されている。 (2026/10/01)

新着記事

2026/10/02
本人確認書類の画像流出、対象アカウントは約160万件 - タイムズカー
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
荷物問合サービスが侵害、個人情報流出の可能性 - 佐川急便
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
2026/10/01
「Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 更新や侵害調査を
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
事務用NASがランサム被害、通常業務は再開 - 佐賀大
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
2026/09/30
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
「代金後払いサービス」で侵害、サービスを停止 - ヤマト運輸
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
2支店で顧客情報記載の書類が所在不明 - 青森みちのく銀
2026/09/29
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
カーシェアサービス「タイムズカー」、会員の個人情報が流出
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
2026/09/28
【特別企画】急激に進化する「AI」 - 見直すべき運用と変わらぬ防御原則
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
ランサム被害、一部グループ会社の営業システムに影響 - 京王電鉄
日本郵便のサーバに不正アクセスか - 詳細は調査中
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
個人情報含む調査票が運送過程で所在不明に - 厚労省
事業所担当者向けの説明会連絡メールで誤送信 - 愛媛労働基準協会
先週注目された記事(2026年9月20日〜2026年9月26日)
2026/09/25
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
Adobe、7件のセキュリティアドバイザリを公開
3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金
医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
川崎市施設のサイトに不正アクセス - サイト更新時に判明
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
2026/09/24
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「Apache Tomcat」のアップデートで脆弱性12件を解消
サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
委託先事業者が地籍測量業務の図面を紛失 - つくば市
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
2026年09月の記事一覧へ