【セキュリティニュース】2026年5月8日号新着!!
GW明けの本日、押さえるべき重要ニュースを3本まとめます。第一に、Linuxカーネルの権限昇格脆弱性CVE-2026-31431(通称Copy Fail)が4月29日に公開され、IPAが5月1日に注意喚起を出しました。7 […]
【セキュリティニュース】2026年5月9日号新着!!
本日押さえるべき重要ニュースを3本まとめます。第一に、Apache HTTP Server 2.4系でHTTP/2のmod_http2に二重解放の脆弱性CVE-2026-23918(CVSS 8.8)が公開され、JPCE […]
【セキュリティニュース】2026年8月19日号|ショップサーブ885万件漏えい・NetScaler認証不要RCE・Microsoft8月パッチ新着!!
今週は3本を取り上げます。まず、EC構築サービス「ショップサーブ」で最大885万件超の顧客情報が漏えいし、同サービスで店舗を運営する事業者にも顧客対応の負担が及んでいます。次に、社外向けのVPN・ゲートウェイに使われるC […]
【セキュリティニュース】2026年5月10日号|インテグラル不正アクセス・Apache脆弱性・Fortinet SSL-VPN廃止
ゴールデンウィーク明けの今週は、Webサイト経由の情報漏えい事案、Webサーバ製品の脆弱性、ネットワーク機器のサポート終了という3本を取り上げます。いずれも中小企業が運営する自社サイト・自社サーバ・テレワーク環境のいずれ […]
【セキュリティニュース】2026年8月12日|Windows版LINE脆弱性・Cisco緊急パッチ・Chrome更新・IPAメール攻撃レポート
今号は4本を取り上げます。Windows版LINEのインストーラーに任意コード実行につながる脆弱性が見つかり、更新が必要です。ネットワーク機器ではCiscoがCVSS9.9級を含む緊急パッチを公開、Chromeもクリティ […]
【インシデント速報】2026年8月12日|ショップサーブ885万件漏えい・ヨネックスに不正アクセス・デジタル庁誤送付
【インシデント速報】2026年8月12日|ショップサーブ885万件漏えい・ヨネックスに不正アクセス・デジタル庁誤送付 今日のポイント(3行以内): ECの構築・決済を外部サービスに預けている店舗は、そのサービスが破られる […]
【セキュリティニュース】2026年5月15日号|Microsoft緊急パッチ118件・nginx重大脆弱性・CAMPFIRE22万人情報漏えい・国内ランサム被害続発
今号では4本のニュースを取り上げます。Microsoftが5月の月例パッチを公開し、118件の脆弱性のうち30件が最高評価の「緊急」です。Webサーバー「nginx」では18年間潜伏していた重大な脆弱性(CVSS 9.2 […]
【インシデント速報】2026年5月12日|東山産業QILIN暴露・イオンモールいえらぶ波及・エスペックメール乗っ取り
今日のポイント: ランサムグループ「QILIN」が東山産業の被害データをダークウェブで公開した。攻撃から復旧したあとに二次・三次の暴露被害が来る局面に到達した形だ。並行して、不動産業界向けクラウド「いえらぶCLOUD」侵 […]
【インシデント速報】2026年5月10日|JR東海高島屋ランサム被害1,338件・インテグラルWeb改ざん5,441件・大阪市個人情報誤り16件一括公表
今日のポイント: 応募者・問い合わせ者など「本業の顧客以外」のデータを抱えるサーバが立て続けに攻撃されている。営業システムから切り離していても、採用や問い合わせフォームの裏側は手薄になりがちで、流出件数も四桁規模に達する […]
【インシデント速報】アルプスアルパインVPN不正アクセス・エネサンスHD36万件流出・コープいしかわ委託先ランサム|2026年5月17日
【インシデント速報】アルプスアルパインVPN不正アクセス・エネサンスHD36万件流出・コープいしかわ委託先ランサム|2026年5月17日 今週のポイント(3行): ① アルプスアルパイン:VPN機器を足がかりにサーバが侵 […]



