サンドボックスを活用したFortinet製マルウェア対策製品「FortiSandbox」に「クリティカル(Critical)」とされる脆弱性が複数明らかになった。アップデートが呼びかけられている。 いわゆる ...
Cisco Systemsは現地時間2026年9月14日、「Cisco Secure Email Gateway」を対象とするセキュリティアップデートを公開した。悪用が確認されている脆弱性に対処している。 同社によれば、今回悪用が確認されたのは、「Cisco Secure Email Gateway」におけるSQLインジェクションの脆弱性「CVE-2026-76461」。 メール解析処理における入 ...
みずほ銀行は、海外拠点の顧客や同行従業員に関する個人情報が保存されていた可能性がある記録媒体が所在不明となっていることを明らかにした。情報を読み取ることは極めて難しいと ...
登山者向け地図アプリ「YAMAP」のAndroid版に脆弱性が明らかとなった。アップデートが呼びかけられている。 アプリ内ブラウザで利用する「WebView」に対するアクセス制限が適切でない脆弱性「CVE-2026-85125」が判明したもの。通信チャネルの送信元を適切に検証しておらず、アプリ内情報が流出したり、意図しないウェブサイトへの誘導につながるおそれがある。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、GitLabやJFrog、ConnectWiseなどが提供する製品に判明した4件の脆弱性が悪用されているとして注意を呼びかけた。 同庁は現地時間2026年9月11日、「悪用が確認された脆弱性カタログ(KEV)」へ4件を追加した。 「CVE-2026-85706」は、「GitLab Community Edition」「GitL ...
WebPros Internationalがホスティング事業者やクラウドサービス事業者向けに提供している請求管理ソフトウェア「WHMCS」に深刻な脆弱性が判明した。アップデートを提供している。 同社は現地時間2026年9月3日、セキュリティアドバイザリを公開し、影響を受けるバージョンは異なるが、2件の脆弱性について明らかにした。いずれも同社セキュリティプログラムを通じて報告を受けたとしている。 「 ...
Cisco Systemsは、現地時間2026年9月16日に複数製品のセキュリティアドバイザリを公開する予定だ。修正版もあわせて提供するとしている。 同社は現地時間2026年9月9日、事前通知を発表し、明らかにしたもの。アドバイザリの対象となる製品について言及する一方、修正対象の脆弱性や影響、悪用状況などは明らかにしていない。
印刷用インキの製造、販売を手がけるT&K TOKAは、システムがランサムウェアによるサイバー攻撃を受けたことを明らかにした。 被害の拡大を防止する対策を講じるとともに、システムの復旧を進めている。あわせて原因や影響の範囲について調査を進めている。
宮崎県は、県立学校地区生徒寮の運営を委託している宮崎県奨学会がサポート詐欺に遭ったことを明らかにした。内部に個人情報が保存されたパソコンが遠隔操作されたという。 同県によれば、2026年9月4日、生徒寮の管理人がインターネットで防災気象情報を収集していたところ、サポート詐欺の被害に遭ったもの。
2026年9月6日から2026年9月12日までの1週間にSecurity NEXTにおいて注目度が高かった上位10記事は以下のとおり。
ConnectWiseのリモートアクセス製品「ScreenConnect」に深刻な脆弱性が明らかとなった。すでに悪用も確認されており、注意が必要となる。 同社は現地時間2026年9月8日にセキュリティアドバイザリを公開。「ScreenConnect」のクライアントにおいて、ファイル転送処理に起因する脆弱性「CVE-2026-84869」について明らかにした。
WebPros Internationalが提供するサーバ管理ソフトウェア「Plesk」のバックアップ機能に複数の深刻な脆弱性が明らかとなった。 同社は現地時間2026年9月10日にセキュリティアドバイザリを公開。Linux版の「Plesk Backup Manager」に関する脆弱性「CVE-2026-68487」「CVE-2026-68488」について明らかにした。Windows版については影 ...
Some results have been hidden because they may be inaccessible to you
Show inaccessible results