先週注目された記事(2026年4月26日〜2026年5月2日)
2026年4月26日から2026年5月2日までの1週間にSecurity NEXTにおいて注目度が高かった上位10記事は以下のとおり。
1位:Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
2位:「Chrome」に30件の脆弱性 - 「クリティカル」が4件
3位:秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
4位:「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
5位:「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
6位:2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
7位:「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
8位:職員がSNS上へ執務室内の画像を投稿、顧客情報も - 西日本シティ銀
9位:「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
10位:「DeepL」のChrome向け拡張機能にXSS脆弱性
(Security NEXT - 2026/05/07 )
ツイート
PR
関連記事
脆弱性の悪用カタログに2件をあらたに追加 - 米当局
「Cisco Catalyst SD-WAN Manager」に脆弱性 - 侵害有無の確認を
「LiteSpeed cPanel Plugin」に権限昇格の脆弱性 - すでに悪用も
「Node.js」に重要度「高」の脆弱性 - 更新を予告
「SimpleHelp」に認証回避の脆弱性 - 管理操作が可能に
「Apache CXF」に複数の脆弱性 - 修正版が公開
「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
