2026年5月の月例セキュリティ更新で修正された「Microsoft SharePoint Server」の脆弱性が悪用されている。アップデートのリリース当初は情報提供がなく、その後アドバイザリが公開されるなど変則的な対応となった脆弱性で、注意が必要だ。 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年7月1日、「悪用が確認された脆弱性カタログ(KEV)」に ...
IBMは、データベース製品「IBM Db2」に関する複数の脆弱性を明らかにした。 現地時間2026年6月23日にセキュリティアドバイザリを公開。複数の脆弱性を明らかにするとともに、暫定的な対策を行ったことを明らかにした。 なかでも「CVE-2026-10109」については影響が大きい。「DRDA」ハンドシェイク処理に判明したコードインジェクションの脆弱性で、認証を必要とすることなくリモートよりコー ...
東北文化学園大学は、教員がサポート詐欺に遭ったことを明らかにした。影響など詳細について調査を進めている。 同大によれば、教員が業務で使用しているパソコンを利用している際、偽のセキュリティ警告画面にだまされるいわゆる「サポート詐欺」の被害に遭ったもの。 外部から端末を遠隔操作されたもので、端末内部に保存されていた個人情報の流出などが生じていないか調査を進めている。
Googleは現地時間2026年6月30日、ブラウザ「Chrome」のアップデートを公開した。今回のアップデートでは382件の脆弱性に対処している。 WindowsおよびmacOS向けに「Chrome 150.0.7871.47」、「同150.0.7871.46」、Linux向けに「同150.0.7871.46」をリリースしたもの。CVEベースで382件の脆弱性を修正したという。 なかでも15件の ...
「Apache Tomcat」に複数の脆弱性が明らかとなった。開発者はいずれの脆弱性も重要度を「中(Moderate)」以下とする一方、「クリティカル(Critical)」とされる評価もある。 開発チームでは現地時間2026年6月29日にセキュリティアドバイザリを公開し、あわせて6件の脆弱性について明らかにしたもの。 「CVE-2026-55956」は、デフォルトサーブレットにおける認可制御をバイ ...
「NetScaler ADC(旧Citrix ADC)」および「NetScaler Gateway(旧Citrix Gateway)」に複数の脆弱性が確認された。できるだけ早くアップデートを適用するよう呼びかけられている。 Cloud Software ...
アフラック生命保険とチューリッヒ保険より業務を受託していた海外事業者がサイバー攻撃を受け、両社の一部顧客に関するデータが外部へ流出したことがわかった。 両社より業務を受託している海外事業者が、1月7日以降にサイバー攻撃を受け、サーバ内 ...
東京都八王子市は、市内の保育施設に在籍する児童の個人情報を、メールで誤送信するミスがあったことを公表した。 同市によれば、2026年6月9日、市内の認定こども園全22施設に対し、6月分の「子ども子育て支援教育・保育給付費等請求書」をメール送信した際、誤送信が発生したもの。
建設や物流事業などを手がけるサンエイは、サイバー攻撃を受け、情報が流出した可能性があるとして詳細について調査を進めている。 同社によれば、同社サーバが侵害され、ランサムウェアに感染。サーバ内部に保存されていたファイルが暗号化される ...
Adobeは、アプリケーションサーバ「Adobe ColdFusion」に深刻な脆弱性が判明したとして、定例外のアップデートを公開した。悪用されるリスクが高いとし、できるだけ早急に対処するよう求めている。 現地時間2026年6月30日にセキュリティアドバイザリを公開し、あわせて11件の脆弱性を明らかにしたもの。全プラットフォームが影響を受ける。 ファイルアップロードや入力検証の不備、パストラバーサ ...
Appleは現地時間2026年6月29日、複数の脆弱性に対処した「iOS 26.5.2」「iPadOS 26.5.2」を公開した。 同アップデートでは、CVEベースで37件の脆弱性に対処した。「iOS 26.6」「iPadOS 26.6」のベータ版で先行して提供された修正を安定版へ反映させたという。 具体的には、メモリの破損やシステム終了、情報漏洩などを引き起こすおそれがあるカーネル関連の脆弱性3 ...
インフラや産業用システムの開発を手がけるアイコムソフトは、サーバが外部より侵害されたことを明らかにした。 同社では2026年5月1日、同社のウェブサイトとメールシステムを構築するサーバが第三者によって不正アクセスを受けたことを確認。被害拡大を防ぐためにネットワークの遮断などを実施し、外部協力のもと調査を進めていた。 サーバで利用していた管理ソフトウェア「cPanel & WHM」の脆弱性が悪用され ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果