セキュリティニュース
【セキュリティニュース】2026年8月18日号|WordPress本体に未認証RCE「wp2shell」が悪用中/メール・SMS配信サービスのアクセスキー乗っ取り相次ぐ/アスクルの漏えい懸念が約134万件に拡大新着!!

今日は3本を取り上げます。まず、多くの企業サイトが使うWordPress本体に、ログイン不要で遠隔からコードを実行できる深刻な脆弱性「wp2shell」(CVE-2026-63030 ほか)が見つかり、実際の攻撃での悪用 […]

続きを読む
企業インシデント
【インシデント速報】2026年8月18日|さくらのレンタルサーバ不正アクセス・ショップサーブ885万件・中部電力7.4万人新着!!

【インシデント速報】2026年8月18日|さくらのレンタルサーバ不正アクセス・ショップサーブ885万件・中部電力7.4万人 今日のポイント(3行以内): レンタルサーバやECプラットフォームなど、他社に業務基盤を預けてい […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年5月8日号新着!!

GW明けの本日、押さえるべき重要ニュースを3本まとめます。第一に、Linuxカーネルの権限昇格脆弱性CVE-2026-31431(通称Copy Fail)が4月29日に公開され、IPAが5月1日に注意喚起を出しました。7 […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年5月9日号新着!!

本日押さえるべき重要ニュースを3本まとめます。第一に、Apache HTTP Server 2.4系でHTTP/2のmod_http2に二重解放の脆弱性CVE-2026-23918(CVSS 8.8)が公開され、JPCE […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年8月19日号|ショップサーブ885万件漏えい・NetScaler認証不要RCE・Microsoft8月パッチ

今週は3本を取り上げます。まず、EC構築サービス「ショップサーブ」で最大885万件超の顧客情報が漏えいし、同サービスで店舗を運営する事業者にも顧客対応の負担が及んでいます。次に、社外向けのVPN・ゲートウェイに使われるC […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年5月10日号|インテグラル不正アクセス・Apache脆弱性・Fortinet SSL-VPN廃止

ゴールデンウィーク明けの今週は、Webサイト経由の情報漏えい事案、Webサーバ製品の脆弱性、ネットワーク機器のサポート終了という3本を取り上げます。いずれも中小企業が運営する自社サイト・自社サーバ・テレワーク環境のいずれ […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年8月12日|Windows版LINE脆弱性・Cisco緊急パッチ・Chrome更新・IPAメール攻撃レポート

今号は4本を取り上げます。Windows版LINEのインストーラーに任意コード実行につながる脆弱性が見つかり、更新が必要です。ネットワーク機器ではCiscoがCVSS9.9級を含む緊急パッチを公開、Chromeもクリティ […]

続きを読む
インシデント事例
【インシデント速報】2026年8月12日|ショップサーブ885万件漏えい・ヨネックスに不正アクセス・デジタル庁誤送付

【インシデント速報】2026年8月12日|ショップサーブ885万件漏えい・ヨネックスに不正アクセス・デジタル庁誤送付 今日のポイント(3行以内): ECの構築・決済を外部サービスに預けている店舗は、そのサービスが破られる […]

続きを読む
セキュリティニュース
【セキュリティニュース】2026年5月15日号|Microsoft緊急パッチ118件・nginx重大脆弱性・CAMPFIRE22万人情報漏えい・国内ランサム被害続発

今号では4本のニュースを取り上げます。Microsoftが5月の月例パッチを公開し、118件の脆弱性のうち30件が最高評価の「緊急」です。Webサーバー「nginx」では18年間潜伏していた重大な脆弱性(CVSS 9.2 […]

続きを読む
企業インシデント
【インシデント速報】2026年5月12日|東山産業QILIN暴露・イオンモールいえらぶ波及・エスペックメール乗っ取り

今日のポイント: ランサムグループ「QILIN」が東山産業の被害データをダークウェブで公開した。攻撃から復旧したあとに二次・三次の暴露被害が来る局面に到達した形だ。並行して、不動産業界向けクラウド「いえらぶCLOUD」侵 […]

続きを読む