Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

「Oracle Fusion Middleware」を導入するとあわせてインストールされる「Oracle Identity Manager」および「Oracle Web Services Manager」に深刻な脆弱性が明らかとなった。 (2026/03/23)
Googleは現地時間2026年3月18日、ブラウザ「Chrome」のセキュリティアップデートを公開した。重要度が「クリティカル」とされるものも含め、26件の脆弱性を修正した。 (2026/03/23)
「Cisco Secure Firewall Management Center(FMC)」の脆弱性「CVE-2026-20131」が悪用されていることがわかった。 (2026/03/19)
米当局は、「Microsoft SharePoint」および「Zimbra Collaboration Suite」の既知脆弱性が悪用されているとして注意喚起を行った。とくに「SharePoint」の脆弱性については3日以内に対応を終えるよう求めている。 (2026/03/19)

新着記事

2026/03/23
「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を
「Chrome」アップデート、クリティカル含む脆弱性26件を修正
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
個人情報を不正取得、漏洩した職員を懲戒免職 - 二本松市
委託先サーバから卒業生の個人情報が流出 - 国武大
避難行動要支援者への同意書を誤送付、生成データに齟齬 - 伊丹市
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
先週注目された記事(2026年3月15日〜2026年3月21日)
2026/03/19
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
日本とシンガポール、IoT製品セキュラベル制度で相互承認
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
明星食品のInstagramアカウントが不正アクセス被害
3.3万人宛てメールで誤送信、グループごとにメアド表示 - NHK
2026/03/18
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
ランサム被害で障害、出荷は再開 - 日本スウェージロックFST
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県
グループシステムにサイバー攻撃、影響範囲を調査 - 岩谷産業
患者の診療データ含むUSBメモリが所在不明 - 多根総合病院
企業向けセミナー申込者へのメールで誤送信 - 愛知県
2026/03/17
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
サーバがランサム被害、影響など詳細を調査 - 丸高興業
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
申請関連書類が所在不明、オフィス転換工事後に判明 - 東京都
高校教員の個人情報含むメールを誤送信 - 香川県教委
2026/03/16
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
再委託先にサイバー攻撃か、帳票発行が停止 - 中部電力関連3社
地域生活支援システムで障害、個人情報が消失 - 東海村社会福祉協議会
放課後児童クラブ職員が個人情報を一時紛失、帰宅途中に - 福岡市
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県
ファクトチェック効率化で実証実験 - NTTドコモビジネスら
先週注目された記事(2026年3月8日〜2026年3月14日)
2026/03/14
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
2026/03/13
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
海外子会社にサイバー攻撃、経路や影響を調査 - 河西工業
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
「AdGuard Home」に深刻な脆弱性 - 修正版が公開
個人情報含むメールを外部関係者へ誤送信 - 工業所有権情報・研修館
2026/03/12
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
2026年03月の記事一覧へ