【セキュリティニュース】2026年8月18日号|WordPress本体に未認証RCE「wp2shell」が悪用中/メール・SMS配信サービスのアクセスキー乗っ取り相次ぐ/アスクルの漏えい懸念が約134万件に拡大新着!!
今日は3本を取り上げます。まず、多くの企業サイトが使うWordPress本体に、ログイン不要で遠隔からコードを実行できる深刻な脆弱性「wp2shell」(CVE-2026-63030 ほか)が見つかり、実際の攻撃での悪用 […]
【インシデント速報】2026年8月18日|さくらのレンタルサーバ不正アクセス・ショップサーブ885万件・中部電力7.4万人新着!!
【インシデント速報】2026年8月18日|さくらのレンタルサーバ不正アクセス・ショップサーブ885万件・中部電力7.4万人 今日のポイント(3行以内): レンタルサーバやECプラットフォームなど、他社に業務基盤を預けてい […]
【セキュリティニュース】2026年5月8日号新着!!
GW明けの本日、押さえるべき重要ニュースを3本まとめます。第一に、Linuxカーネルの権限昇格脆弱性CVE-2026-31431(通称Copy Fail)が4月29日に公開され、IPAが5月1日に注意喚起を出しました。7 […]
【セキュリティニュース】2026年5月9日号新着!!
本日押さえるべき重要ニュースを3本まとめます。第一に、Apache HTTP Server 2.4系でHTTP/2のmod_http2に二重解放の脆弱性CVE-2026-23918(CVSS 8.8)が公開され、JPCE […]
【セキュリティニュース】2026年8月19日号|ショップサーブ885万件漏えい・NetScaler認証不要RCE・Microsoft8月パッチ
今週は3本を取り上げます。まず、EC構築サービス「ショップサーブ」で最大885万件超の顧客情報が漏えいし、同サービスで店舗を運営する事業者にも顧客対応の負担が及んでいます。次に、社外向けのVPN・ゲートウェイに使われるC […]
【セキュリティニュース】2026年5月10日号|インテグラル不正アクセス・Apache脆弱性・Fortinet SSL-VPN廃止
ゴールデンウィーク明けの今週は、Webサイト経由の情報漏えい事案、Webサーバ製品の脆弱性、ネットワーク機器のサポート終了という3本を取り上げます。いずれも中小企業が運営する自社サイト・自社サーバ・テレワーク環境のいずれ […]
【セキュリティニュース】2026年8月12日|Windows版LINE脆弱性・Cisco緊急パッチ・Chrome更新・IPAメール攻撃レポート
今号は4本を取り上げます。Windows版LINEのインストーラーに任意コード実行につながる脆弱性が見つかり、更新が必要です。ネットワーク機器ではCiscoがCVSS9.9級を含む緊急パッチを公開、Chromeもクリティ […]
【インシデント速報】2026年8月12日|ショップサーブ885万件漏えい・ヨネックスに不正アクセス・デジタル庁誤送付
【インシデント速報】2026年8月12日|ショップサーブ885万件漏えい・ヨネックスに不正アクセス・デジタル庁誤送付 今日のポイント(3行以内): ECの構築・決済を外部サービスに預けている店舗は、そのサービスが破られる […]
【セキュリティニュース】2026年5月15日号|Microsoft緊急パッチ118件・nginx重大脆弱性・CAMPFIRE22万人情報漏えい・国内ランサム被害続発
今号では4本のニュースを取り上げます。Microsoftが5月の月例パッチを公開し、118件の脆弱性のうち30件が最高評価の「緊急」です。Webサーバー「nginx」では18年間潜伏していた重大な脆弱性(CVSS 9.2 […]
【インシデント速報】2026年5月12日|東山産業QILIN暴露・イオンモールいえらぶ波及・エスペックメール乗っ取り
今日のポイント: ランサムグループ「QILIN」が東山産業の被害データをダークウェブで公開した。攻撃から復旧したあとに二次・三次の暴露被害が来る局面に到達した形だ。並行して、不動産業界向けクラウド「いえらぶCLOUD」侵 […]

