【セキュリティニュース】2026年5月9日号
本日押さえるべき重要ニュースを3本まとめます。第一に、Apache HTTP Server 2.4系でHTTP/2のmod_http2に二重解放の脆弱性CVE-2026-23918(CVSS 8.8)が公開され、JPCE […]
【セキュリティニュース】2026年8月19日号|ショップサーブ885万件漏えい・NetScaler認証不要RCE・Microsoft8月パッチ
今週は3本を取り上げます。まず、EC構築サービス「ショップサーブ」で最大885万件超の顧客情報が漏えいし、同サービスで店舗を運営する事業者にも顧客対応の負担が及んでいます。次に、社外向けのVPN・ゲートウェイに使われるC […]
【セキュリティニュース】2026年5月10日号|インテグラル不正アクセス・Apache脆弱性・Fortinet SSL-VPN廃止
ゴールデンウィーク明けの今週は、Webサイト経由の情報漏えい事案、Webサーバ製品の脆弱性、ネットワーク機器のサポート終了という3本を取り上げます。いずれも中小企業が運営する自社サイト・自社サーバ・テレワーク環境のいずれ […]
【セキュリティニュース】2026年8月12日|Windows版LINE脆弱性・Cisco緊急パッチ・Chrome更新・IPAメール攻撃レポート
今号は4本を取り上げます。Windows版LINEのインストーラーに任意コード実行につながる脆弱性が見つかり、更新が必要です。ネットワーク機器ではCiscoがCVSS9.9級を含む緊急パッチを公開、Chromeもクリティ […]
【セキュリティニュース】2026年5月15日号|Microsoft緊急パッチ118件・nginx重大脆弱性・CAMPFIRE22万人情報漏えい・国内ランサム被害続発
今号では4本のニュースを取り上げます。Microsoftが5月の月例パッチを公開し、118件の脆弱性のうち30件が最高評価の「緊急」です。Webサーバー「nginx」では18年間潜伏していた重大な脆弱性(CVSS 9.2 […]
【セキュリティニュース】2026年8月4日号|アスクル漏えい懸念134万件に拡大・新エフエイコム取引先情報流出・Fortinet脆弱性修正
今回は4本を取り上げます。アスクルは昨年のランサムウェア被害の追加調査で、漏えいのおそれがある個人情報が新たに約60万件見つかり、累計で約134万件に拡大。個人情報保護委員会からの行政指導も明らかになりました。新エフエイ […]
【セキュリティニュース】2026年5月31日号|GUARDIANWALL緊急脆弱性(悪用確認)・VPNを狙うネットワーク貫通型攻撃・Microsoft5月月例
今週は3本を取り上げます。国内で広く使われるメールセキュリティ製品「GUARDIANWALL MailSuite」に深刻な脆弱性が公表されました。あわせて、VPNやルーターなどの境界機器を直接狙う「ネットワーク貫通型攻撃 […]
【セキュリティニュース】2026年8月2日号|Ruby on Rails緊急脆弱性CVE-2026-66066・引越し業者のデータ削除型ランサム・キャネット不正アクセス調査完了
今日は3本を取り上げます。Webアプリ開発で広く使われるRuby on Railsに、認証なしでサーバー内のファイルを読み取られる緊急度の高い脆弱性(CVE-2026-66066)が判明し、JPCERT/CCも注意喚起し […]
【セキュリティニュース】2026年7月6日号|アフラック438万人漏えい・VPN脆弱性悪用・ボイスフィッシング
今週は4本のニュースを取り上げます。アフラック生命への不正アクセスで約438万人分の顧客情報が漏えいし、うち約23万人分は保険料振替口座の情報も含まれていました。Check Point製VPNの認証バイパス脆弱性(CVE […]
【セキュリティニュース】2026年7月7日号|アフラック438万人情報漏えい・WatchGuard脆弱性・ランサム復旧
今週は3本のニュースを取り上げます。アフラックで約438万人分の顧客情報漏えいが公表され、契約者・取引先を装うフィッシングへの警戒が必要です。WatchGuardのVPN機器FireboxにはCVSS 9.2の深刻な脆弱 […]





