Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

サーバやクラウド上のワークロード間の通信を可視化し、通信ポリシーを設定してアクセスを制御するセキュリティ製品「Cisco Secure Workload」に深刻な脆弱性が明らかとなった。 (2026/08/20)
Oracleは現地時間2026年8月18日、複数の製品を対象とした「Critical Security Patch Update(CSPU)」を公開した。 (2026/08/20)
「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」に深刻な脆弱性が明らかとなった。重要度は「クリティカル」とされており、利用者にアップデートを呼びかけている。 (2026/08/20)
米当局は、「macOS」「Microsoft SharePoint」「VMware vCenter」などに判明した4件の脆弱性について、実際の攻撃で悪用されていることから注意喚起を行った。米行政機関に対しては3日以内に対処するよう求めている。 (2026/08/19)

新着記事

2026/08/20
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
情報流出の可能性、影響範囲など調査 - 農業用温室メーカー
移送作業日と勘違い、歯科健診記録票を誤って廃棄 - 杉並区
研修案内メール誤送信で就農者のメアド流出 - 松山市
2026/08/19
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
「Chrome」にセキュリティアップデート - 脆弱性15件を修正
さくらのレンサバ顧客環境で侵害 - 販売管理システムも被害か
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処
信用情報で保険営業先を選定、グループ会社へ提供 - アイフル
「NVIDIA Triton Inference Server」に深刻な脆弱性 - 修正版を公開
「iOS/iPadOS 26.6.1」を公開、脆弱性29件を修正 - 「同18」向けの更新も
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
2026/08/18
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
教員がサポート詐欺被害、校内研修で被害に気づく - 那覇市
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
利用予定のウェブシステムに攻撃 - ウォーターサーバ事業者
2026/08/17
シークレット管理製品「Vault Secrets Operator」に深刻な脆弱性
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「SonicWall Email Security」に脆弱性 - 更新を強く推奨
「制御システムセキュリティカンファレンス2027」、2月に開催
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
医師が病室に個人情報含む書類を置き忘れ、患者宅から回収 - 川崎市
先週注目された記事(2026年8月9日〜2026年8月15日)
2026/08/14
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
フィッシング報告数が4割減 - ただし悪用URLは増加
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
GitLab、XSSをはじめ脆弱性13件を解消
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
児童発達支援センターで個人情報含むUSBメモリを紛失 - 釧路町
2026/08/13
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
研修施設のサイトが改ざん被害、影響などを調査 - 東海大
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
健診名簿を会場に置き忘れ、8日後に拾得 - 長崎県健康事業団
複数年度の傷病者情報含む救急活動記録票を誤廃棄 - 伊勢崎市
2026/08/12
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
「Adobe ColdFusion」に深刻な脆弱性 - できるだけ早く更新を
2026年08月の記事一覧へ