Dockerは、AIエージェント向けの隔離実行環境「Docker Sandboxes」に脆弱性が判明したとして、セキュリティアップデートをリリースした。 同社はアドバイザリを公開し、2件の脆弱性「CVE-2026-77179」「CVE-2026-79994」に対処したことを明らかにした。 「CVE-2026-77179」は、macOSにおける「virtio-fs」のホストサーバに確認された脆弱性。
IBMが提供するデータセキュリティプラットフォーム「IBM Guardium Data Security Center」に複数の脆弱性が確認された。深刻な脆弱性も含まれており、セキュリティアップデートが呼びかけられている。 同社は現地時間2026年9月15日、セキュリティアドバイザリを公開し、「Netty」「Jackson Databind」「Apache Log4j」など同製品で利用するコンポー ...
2026年7月におけるフィッシング攻撃の報告数は減少する一方、誘導先URLの件数は微増となった。「Amazon」をかたるフィッシングの増加が目立ったという。
ネットワークの認証やアクセス制御などの機能を提供する「Cisco Identity Services Engine(ISE)」に深刻な脆弱性が判明した。一部脆弱性は悪用されており、Cisco Systemsではアップデートを呼びかけている。
米当局は、バックアップソフトやネットワーク認証製品、スマートフォンに関する3件の脆弱性について、悪用が確認されたとして注意喚起を行った。米行政機関に対し、侵害調査も含めた早期対応を求めている。
ロート製薬は、通信販売で利用しているシステムが侵害され、顧客との通話音声データなどが流出した可能性があることを明らかにした。 同社によれば、2026年9月10日、通信販売で利用しているシステムが侵害された疑いがあることを確認。同月11日に事態を公表し、対応を進めている。 その後の調査で、通信販売の顧客対応に利用するシステム内に保存されていた顧客との通話音声データや関連情報が、第三者に取得された可能 ...
Appleは、Macに最新OSとなる「macOS Golden Gate 27」をリリースした。幅広いコンポーネントの脆弱性を修正している。従来OS向けにもセキュリティアップデートを用意した。 現地時間2026年9月14日にリリースしたもので、同社では新機能を提供するとともに、CVEベースで210件の脆弱性に対処した。 カーネルでは33件の脆弱性を修正。メモリの破損や、システムが異常終了する問題の ...
現地時間2026年9月15日に公開したセキュリティアドバイザリで、CVEベースで39件の脆弱性を明らかにしたもの。権限昇格や認証回避、バッファオーバーフロー、コマンドインジェクション、情報漏洩、サービス拒否など多岐にわたる。
Oracleは現地時間2026年9月15日、月例のセキュリティアップデート「Critical Security Patch Update(CSPU)」を公開した。複数の製品群を対象に673件のセキュリティパッチを提供している。 「CSPU」は、四半期ごとに提供している累積型の「Critical Patch ...
Appleは、同社スマートデバイス向けOSの最新版となる「iOS 27」「iPadOS 27」をリリースし、セキュリティに関する多数の問題へ対処した。旧環境向けにも「同26.7」を用意している。 同社は現地時間2026年9月14日にアップデートをリリース。最新OSとなる「iOS 27」「iPadOS 27」では、CVEベースで126件の脆弱性へ対応した。
東京都管工事工業協同組合は、ウェブサイトが不正アクセスを受けて改ざんされたことを明らかにした。脆弱性が悪用されたという。 同団体によれば、同団体のウェブサイトをスマートフォンで閲覧すると、不審な広告が意図せず表示されたり、マルウェア感染を装う画面に遷移する状態となっていたもの。 第三者によってサーバ内に不正なプログラムが設置され、JavaScriptが書き換えられた。同サイトではコンテンツマネジメ ...
Cisco Systemsは、現地時間2026年9月16日に複数製品のセキュリティアドバイザリを公開する予定だ。修正版もあわせて提供するとしている。 同社は現地時間2026年9月9日、事前通知を発表し、明らかにしたもの。アドバイザリの対象となる製品について言及する一方、修正対象の脆弱性や影響、悪用状況などは明らかにしていない。