Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

「NetScaler ADC(旧Citrix ADC)」および「NetScaler Gateway(旧Citrix Gateway)」に深刻な脆弱性が確認された。最新版へアップデートするよう呼びかけられている。 (2026/03/24)
「Oracle Fusion Middleware」を導入するとあわせてインストールされる「Oracle Identity Manager」および「Oracle Web Services Manager」に深刻な脆弱性が明らかとなった。 (2026/03/23)
Googleは現地時間2026年3月18日、ブラウザ「Chrome」のセキュリティアップデートを公開した。重要度が「クリティカル」とされるものも含め、26件の脆弱性を修正した。 (2026/03/23)
「Cisco Secure Firewall Management Center(FMC)」の脆弱性「CVE-2026-20131」が悪用されていることがわかった。 (2026/03/19)

新着記事

2026/03/24
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
「Google Chrome」に8件の脆弱性 - アップデートが公開
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
「Harbor」に脆弱性、初期PW未変更で不正アクセスのおそれ
「MS Edge」にアップデート - 脆弱性22件を解消
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
中学校でテスト解答を教室スクリーンに投影 - PCとの無線接続で
SNS投稿のリスクを疑似体験できるゲーム「ばくモレ」 - 学校向け教材も
自治体向け掲示板に個人情報含む資料を掲載 - 神奈川県
2026/03/23
「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を
「Chrome」アップデート、クリティカル含む脆弱性26件を修正
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
個人情報を不正取得、漏洩した職員を懲戒免職 - 二本松市
委託先サーバから卒業生の個人情報が流出 - 国武大
避難行動要支援者への同意書を誤送付、生成データに齟齬 - 伊丹市
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
先週注目された記事(2026年3月15日〜2026年3月21日)
2026/03/19
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
日本とシンガポール、IoT製品セキュラベル制度で相互承認
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
明星食品のInstagramアカウントが不正アクセス被害
3.3万人宛てメールで誤送信、グループごとにメアド表示 - NHK
2026/03/18
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
ランサム被害で障害、出荷は再開 - 日本スウェージロックFST
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県
グループシステムにサイバー攻撃、影響範囲を調査 - 岩谷産業
患者の診療データ含むUSBメモリが所在不明 - 多根総合病院
企業向けセミナー申込者へのメールで誤送信 - 愛知県
2026/03/17
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
サーバがランサム被害、影響など詳細を調査 - 丸高興業
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
申請関連書類が所在不明、オフィス転換工事後に判明 - 東京都
高校教員の個人情報含むメールを誤送信 - 香川県教委
2026/03/16
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
再委託先にサイバー攻撃か、帳票発行が停止 - 中部電力関連3社
地域生活支援システムで障害、個人情報が消失 - 東海村社会福祉協議会
放課後児童クラブ職員が個人情報を一時紛失、帰宅途中に - 福岡市
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県
ファクトチェック効率化で実証実験 - NTTドコモビジネスら
先週注目された記事(2026年3月8日〜2026年3月14日)
2026/03/14
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
2026/03/13
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
海外子会社にサイバー攻撃、経路や影響を調査 - 河西工業
2026年03月の記事一覧へ