横浜信用金庫は、3支店において、顧客の個人情報が記載された書類が所在不明となっていることを明らかにした。 同金庫によれば、本牧支店、千年支店、栗木支店の3店舗において、「時効対象預金明細表」やその後名称が変更された「休眠移管結果一覧表」を紛失したもの。
米当局は、AdobeのECプラットフォームやWSO2のAPI管理プラットフォームの脆弱性が悪用されているとして注意喚起を行った。米行政機関に対し、侵害状況の確認も含めて早急に対応するよう求めている。 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年9月24日、「悪用が確認された脆弱性カタログ(KEV)」へ2件の脆弱性を追加した。
「PHP」の開発チームは、複数の脆弱性が判明したことを受け、セキュリティアップデートを公開した。 現地時間2026年9月24日に「PHP 8.5.11」「同8.4.26」「同8.3.35」「同8.2.34」をリリースしたもの。いずれもセキュリティリリースと位置づけており、各ブランチの利用者へ更新を呼びかけている。
「ServiceNow AI Platform」に5件の脆弱性が判明した。クリティカルとされる脆弱性も複数含まれており、ServiceNowでは利用者にアップデートを呼びかけている。 同社は2026年9月24日、セキュリティアドバイザリを公開し、CVEベースで5件の脆弱性について明らかにした。内部のセキュリティテストや協調的な報告、バグ報奨金プログラムを通じて特定された脆弱性としている。
Zohoがマネージドサービスプロバイダー(MSP)向けに提供している管理製品「ManageEngine OpManager MSP」に脆弱性が明らかとなった。8月のアップデートで修正を実施済みだという。 「Notification Profile」モジュールにおいて、アクセス制御の不備によるOSコマンドインジェクションの「CVE-2026-19599」が明らかとなったもの。 脆弱性を悪用することで ...
GitLabは、同社の開発プラットフォーム「GitLab」に脆弱性が見つかったとしてアップデートをリリースした。深刻な脆弱性にも対処している。 同社は現地時間2026年9月23日、セキュリティアップデートとなる「同19.4.1」「同19.3.3」「同19.2.7」をリリース。「同Community Edition(CE)」「同Enterprise ...
F5が提供する「BIG-IP Access Policy Manager(APM)」に深刻な脆弱性が確認された。すでに悪用されており、F5では脆弱性の修正や侵害状況の確認などを呼びかけている。 同社は現地時間9月22日にセキュリティアドバイザリを公開。ヒープベースのバッファオーバーフローの脆弱性「CVE-2026-94127」について明らかにした。 「BIG-IP APM」において仮想サーバに「ア ...
Googleは現地時間2026年9月22日、ブラウザ「Chrome」の最新版となる「Chrome 154」を公開した。「クリティカル(Critical)」とされる脆弱性をはじめ、100件以上の修正を行っている。 WindowsおよびmacOS向けに「Chrome 154.0.8037.58」「同154.0.8037.57」、Linux向けに「同154.0.8037.57」を公開したもの。あわせて1 ...
コンテンツマネジメントシステムの「WordPress」に深刻な脆弱性が明らかとなった。前週に公開されたセキュリティアップデートで修正した脆弱性とは異なる問題であり、再度更新が必要となる。 開発チームは現地時間2026年9月22日、セキュリティアップデートを公開し、認証を必要とすることなく、悪用されるおそれがあるパストラバーサルの脆弱性「CVE-2026-87902」について明らかにした。
ベアメタル環境のライフサイクル管理を自動化する「NVIDIA Infrastructure Controller(NICo)」に複数の脆弱性が明らかとなった。「クリティカル(Critical)」とされる脆弱性も含まれる。 同社は現地時間2026年9月22日、セキュリティアドバザリを公開し、CVEベースで14件の脆弱性について明らかにしたもの。Linux版の「同0」から「同1.9」までが影響を受ける ...
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年9月21日、22日にあわせて5件の脆弱性を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年9月18日、「悪用が確認された脆弱性カタログ(KEV)」に3件の脆弱性を追加したもの。修正プログラムの適用だけでなく、侵害の痕跡についても調査するよう求めている。