2026年9月27日から2026年10月3日までの1週間にSecurity NEXTにおいて注目度が高かった上位10記事は以下のとおり。 (Security NEXT - 2026/10/05 ) ツイート ...
今回のアップデートでは、CVEベースで11件の脆弱性に対処した。重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされたのは「CVE-2026-103628」の1件。「WebGL」における域外メモリ書き込みの脆弱性で、Googleによって8月に報告されていた。
GitLabは、「GitLab AI Gateway」に深刻な脆弱性が明らかになったとして、修正版をリリースした。影響を受けるセルフホスト環境に対し、早期のアップデートを呼びかけている。 「GitLab AI Gateway」において、任意のコマンドを実行されるおそれがある脆弱性「CVE-2026-90970」が明らかとなったもの。
Fortinetが提供するメールセキュリティ製品「FortiMail」に深刻な脆弱性が明らかとなった。ゼロデイ攻撃に悪用されているとの報告もあり、同社では修正版の準備を進めるとともに、回避策の実施を呼びかけている。 Fortinetが現地時間2026年10月1日にセキュリティアドバイザリを公開し、グラフィカルユーザーインタフェースのコンポーネントに確認された脆弱性「CVE-2026-104286」 ...
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)やJPCERTコーディネーションセンターなど、国内外のセキュリティ機関より注意喚起が行われている。攻撃対象の脆弱性は不明だが、同月24日以降、日本国内の「NetScaler」を標的とする攻撃試行が展開されているとの情報もある。
Cisco Systemsは、「Cisco Catalyst SD-WAN Manager」に脆弱性が明らかになったとして、セキュリティアップデートをリリースした。すでに悪用も確認されている。 同社は現地時間2026年9月30日、セキュリティアドバイザリを公開。認証をバイパスできる脆弱性「CVE-2026-76504」について明らかにした。 HTTPリクエストにおけるURIエンコーディングの処理に ...
Cisco Systemsは、複数製品を対象とするセキュリティアドバイザリを現地時間2026年10月7日に公開する予定であることを明らかにした。脆弱性情報とあわせて修正版を提供する見込み。 予定する脆弱性情報の公開に先立ち、9月30日に事前通知を公開したもの。事前通知の段階で、脆弱性の内容やCVE番号などの詳細は明らかにされていない。 対象製品としては、「Application Policy In ...
佐川急便は、荷物問い合わせサービスがサイバー攻撃を受け、顧客の個人情報が流出した可能性があることを明らかにした。ウェブサービスの一部を停止している。 同社によれば、2026年9月30日に、同社サイトの荷物問い合わせサービスへの第三者による侵害を確認したもの。調査の結果、顧客の個人情報が流出した可能性があることが判明した。 流出の可能性があるのは、同社が預かった荷物の送り主と届け先の氏名または会社名 ...
Cloud Software Groupが提供する「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」に複数の脆弱性が明らかとなった。2件についてはすでに悪用が確認されており、早急な対処を呼びかけている。
Googleは、ウェブブラウザ「Chrome」のセキュリティアップデートをリリースした。複数の脆弱性へ対応しており、「クリティカル(Critical)」とされる脆弱性にも対応している。 同社は現地時間2026年9月29日、WindowsおよびmacOS向けに「Chrome 154.0.8037.93」「同154.0.8037.92」、Linux向けに「同154.0.8037.92」をリリースしたも ...
日本原子力研究開発機構は、研究支援サイトがサイバー攻撃を受けたことを明らかにした。研究用原子炉の利用者に関する身分証明書や特殊健康診断の結果なども外部に流出したという。 同機構によれば、原子力科学研究所の研究支援サイトが、外部から侵害されたもの。2026年9月25日に確認した。同サイトは、同機構が保有する研究用原子炉「JRR-3」の外部利用者が施設利用時の手続きを行うために利用されている。 同日、 ...
タイムズモビリティが運営するカーシェアリングサービス「タイムズカー」が外部から侵害され、会員の個人情報が流出したことがわかった。サービス提供に影響はないとしている。 同社の親会社であるパーク24によれば、2026年9月25日、タイムズモビリティのシステムに対する侵害を検知し、調査を行ったところ、第三者がシステムにアクセスした形跡を確認。同社グループが保有する個人情報が流出したことが判明した。 対象 ...
Some results have been hidden because they may be inaccessible to you
Show inaccessible results