米当局は、AdobeのECプラットフォームやWSO2のAPI管理プラットフォームの脆弱性が悪用されているとして注意喚起を行った。米行政機関に対し、侵害状況の確認も含めて早急に対応するよう求めている。 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年9月24日、「悪用が確認された脆弱性カタログ(KEV)」へ2件の脆弱性を追加した。
「PHP」の開発チームは、複数の脆弱性が判明したことを受け、セキュリティアップデートを公開した。 現地時間2026年9月24日に「PHP 8.5.11」「同8.4.26」「同8.3.35」「同8.2.34」をリリースしたもの。いずれもセキュリティリリースと位置づけており、各ブランチの利用者へ更新を呼びかけている。
「ServiceNow AI Platform」に5件の脆弱性が判明した。クリティカルとされる脆弱性も複数含まれており、ServiceNowでは利用者にアップデートを呼びかけている。 同社は2026年9月24日、セキュリティアドバイザリを公開し、CVEベースで5件の脆弱性について明らかにした。内部のセキュリティテストや協調的な報告、バグ報奨金プログラムを通じて特定された脆弱性としている。
冷凍食品の製造、販売を手がけるニチレイは、サイバー攻撃を受けてシステム障害が発生した問題で、被害を受けたサーバから顧客や従業員の個人情報が流出したことを明らかにした。 同社によれば、2026年7月13日に発生したシステム障害について調査を行ったところ、サーバの一部がサイバー攻撃を受けていたことを確認した。 その後の調査で被害を受けたサーバ内部に個人情報が保管されており、外部へ流出したおそれがあるこ ...
GitLabは、同社の開発プラットフォーム「GitLab」に脆弱性が見つかったとしてアップデートをリリースした。深刻な脆弱性にも対処している。 同社は現地時間2026年9月23日、セキュリティアップデートとなる「同19.4.1」「同19.3.3」「同19.2.7」をリリース。「同Community Edition(CE)」「同Enterprise ...
Check Point Software Technologiesは、同社製品の管理サーバに関する深刻な脆弱性を明らかにした。すでに攻撃が確認されている。 同社はセキュリティアドバイザリを公開し、セキュリティ管理サーバやログサーバなどが影響を受ける脆弱性「CVE-2026-93616」について明らかにした。 同脆弱性は、ディレクトリトラバーサルやファイルアップロードに関する問題に起因。認証を必要と ...
F5が提供する「BIG-IP Access Policy Manager(APM)」に深刻な脆弱性が確認された。すでに悪用されており、F5では脆弱性の修正や侵害状況の確認などを呼びかけている。 同社は現地時間9月22日にセキュリティアドバイザリを公開。ヒープベースのバッファオーバーフローの脆弱性「CVE-2026-94127」について明らかにした。 「BIG-IP APM」において仮想サーバに「ア ...
Adobeは現地時間2026年9月22日、7件のセキュリティアドバイザリを公開した。6件のアドバイザリにおいて「クリティカル(Critical)」とされる脆弱性に対処したとしている。 対象製品は「Adobe Connect」「Adobe Experience Manager(AEM)Forms」をはじめ、「Adobe Bridge」「Adobe Substance 3D ...
Googleは現地時間2026年9月22日、ブラウザ「Chrome」の最新版となる「Chrome 154」を公開した。「クリティカル(Critical)」とされる脆弱性をはじめ、100件以上の修正を行っている。 WindowsおよびmacOS向けに「Chrome 154.0.8037.58」「同154.0.8037.57」、Linux向けに「同154.0.8037.57」を公開したもの。あわせて1 ...
コンテンツマネジメントシステムの「WordPress」に深刻な脆弱性が明らかとなった。前週に公開されたセキュリティアップデートで修正した脆弱性とは異なる問題であり、再度更新が必要となる。 開発チームは現地時間2026年9月22日、セキュリティアップデートを公開し、認証を必要とすることなく、悪用されるおそれがあるパストラバーサルの脆弱性「CVE-2026-87902」について明らかにした。
ベアメタル環境のライフサイクル管理を自動化する「NVIDIA Infrastructure Controller(NICo)」に複数の脆弱性が明らかとなった。「クリティカル(Critical)」とされる脆弱性も含まれる。 同社は現地時間2026年9月22日、セキュリティアドバザリを公開し、CVEベースで14件の脆弱性について明らかにしたもの。Linux版の「同0」から「同1.9」までが影響を受ける ...
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年9月21日、22日にあわせて5件の脆弱性を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。
Some results have been hidden because they may be inaccessible to you
Show inaccessible results