米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年9月18日、「悪用が確認された脆弱性カタログ(KEV)」に3件の脆弱性を追加したもの。修正プログラムの適用だけでなく、侵害の痕跡についても調査するよう求めている。
印刷用インキの製造、販売を手がけるT&K TOKAは、システムがランサムウェアによるサイバー攻撃を受けたことを明らかにした。 被害の拡大を防止する対策を講じるとともに、システムの復旧を進めている。あわせて原因や影響の範囲について調査を進めている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、GitLabやJFrog、ConnectWiseなどが提供する製品に判明した4件の脆弱性が悪用されているとして注意を呼びかけた。 同庁は現地時間2026年9月11日、「悪用が確認された脆弱性カタログ(KEV)」へ4件を追加した。 「CVE-2026-85706」は、「GitLab Community Edition」「GitL ...
Dockerは、AIエージェント向けの隔離実行環境「Docker Sandboxes」に脆弱性が判明したとして、セキュリティアップデートをリリースした。 同社はアドバイザリを公開し、2件の脆弱性「CVE-2026-77179」「CVE-2026-79994」に対処したことを明らかにした。 「CVE-2026-77179」は、macOSにおける「virtio-fs」のホストサーバに確認された脆弱性。
ネットワークの認証やアクセス制御などの機能を提供する「Cisco Identity Services Engine(ISE)」に深刻な脆弱性が判明した。一部脆弱性は悪用されており、Cisco Systemsではアップデートを呼びかけている。
米当局は、バックアップソフトやネットワーク認証製品、スマートフォンに関する3件の脆弱性について、悪用が確認されたとして注意喚起を行った。米行政機関に対し、侵害調査も含めた早期対応を求めている。
2026年7月におけるフィッシング攻撃の報告数は減少する一方、誘導先URLの件数は微増となった。「Amazon」をかたるフィッシングの増加が目立ったという。
Googleは現地時間2026年9月15日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。重要度「クリティカル(Critical)」とされる3件をはじめ、多数の脆弱性を修正している。 WindowsおよびmacOS向けに「Chrome ...
現地時間2026年9月15日に公開したセキュリティアドバイザリで、CVEベースで39件の脆弱性を明らかにしたもの。権限昇格や認証回避、バッファオーバーフロー、コマンドインジェクション、情報漏洩、サービス拒否など多岐にわたる。
同サイトの公開を一時停止し、原因などの調査を行っている。再開するまで、告知などは東京外かく環状国道事務所のウェブサイトに掲載するとしている。 (Security NEXT - 2026/09/11 ) ツイート ...
円谷プロダクションは、同社店舗「ULTRA MART」で利用する購入抽選システムが不正アクセスを受けたことを明らかにした。購入抽選システムの当選結果が改ざんされたという。 同社によれば、同店舗では購入の抽選に、mogilyが提供するLINEアプリのデジタル整理券システム「mogily」を利用しているが、当落結果を改ざんされる被害が発生したもの。 対象となるのは、2026年9月9日から同月10日まで ...
Appleは、同社スマートデバイス向けOSの最新版となる「iOS 27」「iPadOS 27」をリリースし、セキュリティに関する多数の問題へ対処した。旧環境向けにも「同26.7」を用意している。 同社は現地時間2026年9月14日にアップデートをリリース。最新OSとなる「iOS 27」「iPadOS 27」では、CVEベースで126件の脆弱性へ対応した。
Results that may be inaccessible to you are currently showing.
Hide inaccessible results