同社によれば、2026年3月に退職した元従業員が、在職中に取得した顧客の個人情報を含む帳票類を社外に持ち出し、退職後に紛失したもの。6月に帳票の拾得者から同社に連絡があり、発覚した。
ロート製薬は、通信販売で利用しているシステムが侵害され、顧客との通話音声データなどが流出した可能性があることを明らかにした。 同社によれば、2026年9月10日、通信販売で利用しているシステムが侵害された疑いがあることを確認。同月11日に事態を公表し、対応を進めている。 その後の調査で、通信販売の顧客対応に利用するシステム内に保存されていた顧客との通話音声データや関連情報が、第三者に取得された可能 ...
サンドボックスを活用したFortinet製マルウェア対策製品「FortiSandbox」に「クリティカル(Critical)」とされる脆弱性が複数明らかになった。アップデートが呼びかけられている。 いわゆる ...
Googleは現地時間2026年9月15日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。重要度「クリティカル(Critical)」とされる3件をはじめ、多数の脆弱性を修正している。 WindowsおよびmacOS向けに「Chrome ...
現地時間2026年9月15日に公開したセキュリティアドバイザリで、CVEベースで39件の脆弱性を明らかにしたもの。権限昇格や認証回避、バッファオーバーフロー、コマンドインジェクション、情報漏洩、サービス拒否など多岐にわたる。
Oracleは現地時間2026年9月15日、月例のセキュリティアップデート「Critical Security Patch Update(CSPU)」を公開した。複数の製品群を対象に673件のセキュリティパッチを提供している。 「CSPU」は、四半期ごとに提供している累積型の「Critical Patch ...
Appleは、同社スマートデバイス向けOSの最新版となる「iOS 27」「iPadOS 27」をリリースし、セキュリティに関する多数の問題へ対処した。旧環境向けにも「同26.7」を用意している。 同社は現地時間2026年9月14日にアップデートをリリース。最新OSとなる「iOS 27」「iPadOS 27」では、CVEベースで126件の脆弱性へ対応した。
円谷プロダクションは、同社店舗「ULTRA MART」で利用する購入抽選システムが不正アクセスを受けたことを明らかにした。購入抽選システムの当選結果が改ざんされたという。 同社によれば、同店舗では購入の抽選に、mogilyが提供するLINEアプリのデジタル整理券システム「mogily」を利用しているが、当落結果を改ざんされる被害が発生したもの。 対象となるのは、2026年9月9日から同月10日まで ...
みずほ銀行は、海外拠点の顧客や同行従業員に関する個人情報が保存されていた可能性がある記録媒体が所在不明となっていることを明らかにした。情報を読み取ることは極めて難しいと ...
Cisco Systemsは現地時間2026年9月14日、「Cisco Secure Email Gateway」を対象とするセキュリティアップデートを公開した。悪用が確認されている脆弱性に対処している。 同社によれば、今回悪用が確認されたのは、「Cisco Secure Email Gateway」におけるSQLインジェクションの脆弱性「CVE-2026-76461」。 メール解析処理における入 ...
Cisco Systemsは、現地時間2026年9月16日に複数製品のセキュリティアドバイザリを公開する予定だ。修正版もあわせて提供するとしている。 同社は現地時間2026年9月9日、事前通知を発表し、明らかにしたもの。アドバイザリの対象となる製品について言及する一方、修正対象の脆弱性や影響、悪用状況などは明らかにしていない。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、GitLabやJFrog、ConnectWiseなどが提供する製品に判明した4件の脆弱性が悪用されているとして注意を呼びかけた。 同庁は現地時間2026年9月11日、「悪用が確認された脆弱性カタログ(KEV)」へ4件を追加した。 「CVE-2026-85706」は、「GitLab Community Edition」「GitL ...