Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

2026年第2四半期に情報処理推進機構(IPA)の相談窓口に個人から寄せられた相談は、前四半期から約8.5%増加した。「偽警告」の相談が目立って増加しており、引き続き警戒が必要となる。 (2026/07/24)
Check Point Software Technologiesが提供するセキュリティ管理製品に脆弱性が明らかとなった。すでに悪用も確認されている。 (2026/07/23)
Mozilla Foundationは現地時間2026年7月21日、ブラウザの最新版「Firefox 153」をリリースし、複数の脆弱性を修正した。あわせて公開された「Firefox ESR」では悪用コードが公開済みの脆弱性を解消しており、重要度が「クリティカル(Critical)」とされる。 (2026/07/22)
Oracleは現地時間2026年7月21日、四半期ごとに公開している定例アップデート「クリティカルパッチアップデート(CPU)」をリリースした。対象製品は多岐にわたり、CVSS基本値「9.0」以上と評価される脆弱性も261件にのぼる。 (2026/07/22)

新着記事

2026/07/24
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
WordPress向けSSOプラグインに認証回避の脆弱性
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
アンケートフォームで不備、個人情報が閲覧可能に - 関市
2026/07/23
Check Point製品の管理機能に脆弱性 - すでに悪用も、侵害調査を
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
「Node.js」、セキュリティ更新を7月27日にリリース予定
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
設定ミスで会員通知メールに他会員情報 - 佐川急便
人事情報を不正閲覧した職員を懲戒処分 - 君津市
マルウェア感染で業務に影響、情報漏洩の可能性も - 日本交通
県サイトに個人情報記載の図面を掲載 - 長野県
個人情報含む書類を誤配布、様式変更で印字に気づかず - 郡山市
2026/07/22
「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正
「Chrome」にアップデート - 「高」脆弱性12件に対処
管理甘い「家庭用IoT機器」、犯罪の踏み台に - 官民連携で対策へ
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
通販サイト会員の個人情報が流出 - ペットフード販売会社
データのマスキング不備、自主点検で判明 - 北九州市
2026/07/21
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ
Adobe、アドバイザリ12件で脆弱性89件に対応
個人情報を誤提供、システムの改修テストで - 農林中金
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
児童発達支援センターで個人情報含む文書を誤廃棄 - 古河市
先週注目された記事(2026年7月12日〜2026年7月18日)
2026/07/17
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
「Dell PowerFlex」に深刻な脆弱性 - 6月の更新で修正済み
システムにサイバー攻撃か、影響範囲を調査 - 日産化学
「FortiOS」に複数脆弱性 - アップデートで修正
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
小学校で児童の個人情報含む絵画作品を紛失 - 大阪市
公開講座申込者向けの事前メールで誤送信 - 島根県立大
2026/07/16
Windows版「Zoom」に深刻な脆弱性 - 最新版で修正済み
「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃
サーバがランサム被害、影響など詳細を調査 - 金子農機
「Veeam Updater」に権限昇格の脆弱性 - root権限取得のおそれ
「SAP」が月例更新、16件の新規アドバイザリ - 3件が「クリティカル」
職員が患者情報を使用、他医療機関の開業を案内 - 済生会宇都宮病院
委託先コンサルが個人情報含む記憶媒体を紛失 - 旭市
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
2026/07/15
MS月例パッチで500件以上の脆弱性に対応 - ゼロデイ脆弱性も
「SonicWall SMA1000シリーズ」にゼロデイ脆弱性 - 更新や侵害調査を
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「Chrome」にセキュ更新 - 「クリティカル」2件含む15件を修正
「Adobe ColdFusion」に脆弱性 - 悪用リスク高く、早急に対応を
「VMware Avi Load Balancer」に複数脆弱性 - 「クリティカル」も
2026年07月の記事一覧へ