SonicWallのリモートアクセス製品「SMA1000シリーズ」に深刻な脆弱性が明らかとなった。アップデートが提供されている。 同社は現地時間2026年10月6日、セキュリティアドバイザリを公開し、4件の脆弱性を明らかにしたもの。アドバイザリの重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。アドバイザリの公開時点で脆弱性の悪用は確認されていない。 「CVE ...
Googleは現地時間2026年10月6日、ブラウザの最新版「Chrome 155」をリリースした。「Critical」とされる4件を含め、多数の脆弱性へ対処している。 WindowsおよびmacOS向けに「Chrome 155.0.8059.40」「同155.0.8059.39」、Linux向けに「同155.0.8059.39」をリリースしたもの。セキュリティ関連で247件の修正を実施した。 も ...
回転ずしチェーンなどを展開する大起水産は、「大起水産公式アプリ」が侵害され、顧客の個人情報が流出した可能性があることを明らかにした。アプリは平常どおり利用できるとしている。 同社によれば、大起水産公式アプリが侵害されたもの。2026年9月15日に確認した。問題の発覚を受けて対策を講じるとともに監視体制を強化した。 10月5日の時点で、外部における個人情報の流通や不正利用などは確認されていないが、流 ...
大和証券は、同社に問い合わせを行った顧客の個人情報が外部に流出した可能性があることを明らかにした。 同社によれば、インターネット経由の問い合わせについて管理を委託しているスカラコミュニケーションズが侵害を受けたもの。 2026年10月2日20時半ごろから、翌3日8時ごろにかけてサーバが侵害され、大和証券の顧客情報が取得された形跡が確認されたとして、同月3日にスカラコミュニケーションズから報告を受け ...
なかでも「Hub」において信頼済みサービスを登録することでスーパーユーザー権限を取得できる脆弱性「CVE-2026-86480」と、メールアドレスを申告することで、アカウントを乗っ取ることが可能となる「YouTrack Helpdesk」の脆弱性「CVE-2026-86478」については影響が大きい。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、現地時間2026年10月1日から4日にかけて脆弱性4件を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。 対象となるのは、「FortiMail」「Zammad」「NetScaler ADC」「NetScaler ...
Cloud Software Groupが提供する「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」にあらたな脆弱性が明らかとなった。悪用も確認されている。 サービス拒否につながるおそれがあるメモリオーバーフローの脆弱性「CVE-2026-88779」が明らかとなったもの。 SAMLサービスプロバイダ(SP)、あるいはS ...
Fortinetのメールセキュリティ製品「FortiMail」に脆弱性「CVE-2026-104286」が存在し、ゼロデイ攻撃が発生している問題で、同社はアップデートの提供を開始した。 「CVE-2026-104286」は、細工したHTTPリクエストにより、認証を必要とすることなくシステム上へ任意のファイルを書き込むことが可能となる脆弱性。 同社は現地時間2026年10月1日、セキュリティアドバイ ...
ベネッセコーポレーションのグループ会社で総合教育サービスを提供するアップは、運営する2サイトが不正アクセスを受け、採用応募者などの個人情報が流出した可能性があることを明らかにした。 同社によれば、プロモーションサイト「洛西進学教室」と「進学館」が不正アクセスを受けたもの。2026年8月24日に判明した。
日本原子力研究開発機構は、研究支援サイトがサイバー攻撃を受けたことを明らかにした。研究用原子炉の利用者に関する身分証明書や特殊健康診断の結果なども外部に流出したという。 同機構によれば、原子力科学研究所の研究支援サイトが、外部から侵害されたもの。2026年9月25日に確認した。同サイトは、同機構が保有する研究用原子炉「JRR-3」の外部利用者が施設利用時の手続きを行うために利用されている。 同日、 ...
WebPros Internationalは、ホスティング管理ツール「cPanel & WHM」などの脆弱性を修正するセキュリティアップデートをリリースした。今回確認された3件はいずれも「クリティカル(Critical)」と評価されている。 同社は現地時間2026年9月29日、脆弱性を解消するセキュリティリリースを公開し、「CVE-2026-93698」「CVE-2026-93697」「CVE-2 ...
Fortinetが提供するメールセキュリティ製品「FortiMail」に深刻な脆弱性が明らかとなった。ゼロデイ攻撃に悪用されているとの報告もあり、同社では修正版の準備を進めるとともに、回避策の実施を呼びかけている。 Fortinetが現地時間2026年10月1日にセキュリティアドバイザリを公開し、グラフィカルユーザーインタフェースのコンポーネントに確認された脆弱性「CVE-2026-104286」 ...
Some results have been hidden because they may be inaccessible to you
Show inaccessible results