セキュリティ関連の最新ニュース
【セキュリティニュース】2026年9月19日号|円谷プロ抽選システムが不正アクセスで133人分の当選を改ざん・長和町CATVのHPが脆弱性悪用で改ざん・Oracle月例673件パッチ新着!!
今日は3本を取り上げます。1本目は、円谷プロダクションの直営店が使う購入抽選システム「mogily」が不正アクセスを受け、当選していた133人のステータスが「落選」に書き換えられた事案。情報を盗まれなくても、データを改ざ […]
【セキュリティニュース】2026年9月10日号|Microsoft月例更新973件・Chromeゼロデイ・三井不動産5万5000件漏えい新着!!
今週は3本を取り上げます。9月9日公開のMicrosoft月例更新は過去最多となる973件の脆弱性に対応し、うち2件はすでに悪用が確認されています。Google Chromeも悪用中のゼロデイを含む230件を修正しました […]
【セキュリティニュース】2026年9月11日号|Microsoft・Adobe 9月パッチと生成AI誤アップロード事案新着!!
今週は3本を取り上げます。Microsoftが9月の定例パッチで、すでに攻撃に悪用されているゼロデイ脆弱性2件を修正しました。未適用のWindows端末は権限を奪われるリスクがあり、今週中の適用確認が必要です。Adobe […]
【セキュリティニュース】2026年9月17日号|Chromeで悪用中のV8ゼロデイを修正・デジタル庁GSSがVPN脆弱性で24.6万件漏えいの可能性・ムラウチドットコムで771万件の漏えいが確定新着!!
今日は3本を取り上げます。1本目は、Google Chromeで悪用がすでに確認されているV8エンジンのゼロデイ脆弱性が修正された件で、業務でChromeを使う全社が対象、更新の適用が最優先です。2本目は、デジタル庁の政 […]
【セキュリティニュース】2026年9月18日号|Cisco ISEに悪用確認済みの認証バイパスゼロデイ(CVSS10.0)・さくらインターネット不正アクセスで情報漏えいの可能性・IPAが脆弱性届出ガイドライン改訂案を公開新着!!
今日は3本を取り上げます。1本目は、認証基盤製品Cisco ISEに見つかった最大深刻度(CVSS10.0)の認証バイパス脆弱性で、すでに悪用が確認され米当局も緊急の適用を求めています。2本目は、レンタルサーバー大手のさ […]
【セキュリティニュース】2026年9月12日号|Microsoft悪用済みゼロデイ2件・Adobe緊急更新・警察庁がパスキー移行を呼びかけ新着!!
今週は3本を取り上げます。Microsoftの9月定例パッチには、すでに攻撃に悪用されているWindowsのゼロデイ脆弱性2件が含まれ、JPCERT/CC・IPAが至急の適用を呼びかけています。同日にAdobe Acro […]
【セキュリティニュース】2026年9月13日号|Microsoft悪用済みゼロデイ2件・まんだらけ情報漏えい・サポート詐欺の急増新着!!
今週は3本のニュースを取り上げます。まず、IPAとJPCERT/CCがMicrosoftの9月定例パッチについて緊急の注意喚起を出しました。すでに攻撃に悪用されているゼロデイ脆弱性が2件含まれており、Windowsの更新 […]
【セキュリティニュース】2026年9月14日号|Microsoft・Adobe・Chromeが一斉更新、悪用済みゼロデイに要注意新着!!
今週は3本のニュースを取り上げます。2026年9月9日(日本時間)にMicrosoftとAdobe、8日にGoogle Chromeがそれぞれ月例のセキュリティ更新を公開しました。いずれも、すでに攻撃での悪用が確認されて […]
【セキュリティニュース】2026年9月15日号|MS月例更新で悪用中のWindowsゼロデイ2件・きちりHD採用SaaSにマイナンバー漏えい疑い・日本スウェージロックFSTのランサム被害が確定新着!!
今日は3本を取り上げます。マイクロソフトの9月月例更新では、すでに悪用が確認されているWindowsの特権昇格の脆弱性が2件含まれました。Windowsを使う全社が対象で、更新の適用が最優先です。また、外食大手きちりの子 […]
【セキュリティニュース】2026年9月9日号|NEC法人ルーター「UNIVERGE IX-R/IX-V」に認証欠如の脆弱性・東京科学大に不正アクセス・Amazonかたるフィッシング急増
今日は3本を取り上げます。NECの法人向けルーター「UNIVERGE IX-R/IX-V」に、認証なしで任意のコマンドを実行される深刻な脆弱性が公表されました。該当機種を使っている場合はファームウェアの確認が最優先です。 […]