Check Point Software Technologiesは、同社製品の管理サーバに関する深刻な脆弱性を明らかにした。すでに攻撃が確認されている。 同社はセキュリティアドバイザリを公開し、セキュリティ管理サーバやログサーバなどが影響を受ける脆弱性「CVE-2026-93616」について明らかにした。 同脆弱性は、ディレクトリトラバーサルやファイルアップロードに関する問題に起因。認証を必要と ...
F5が提供する「BIG-IP Access Policy Manager(APM)」に深刻な脆弱性が確認された。すでに悪用されており、F5では脆弱性の修正や侵害状況の確認などを呼びかけている。 同社は現地時間9月22日にセキュリティアドバイザリを公開。ヒープベースのバッファオーバーフローの脆弱性「CVE-2026-94127」について明らかにした。 「BIG-IP APM」において仮想サーバに「ア ...
コンテンツマネジメントシステムの「WordPress」に深刻な脆弱性が明らかとなった。前週に公開されたセキュリティアップデートで修正した脆弱性とは異なる問題であり、再度更新が必要となる。 開発チームは現地時間2026年9月22日、セキュリティアップデートを公開し、認証を必要とすることなく、悪用されるおそれがあるパストラバーサルの脆弱性「CVE-2026-87902」について明らかにした。
2026年9月13日から2026年9月19日までの1週間にSecurity NEXTにおいて注目度が高かった上位10記事は以下のとおり。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年9月18日、「悪用が確認された脆弱性カタログ(KEV)」に3件の脆弱性を追加したもの。修正プログラムの適用だけでなく、侵害の痕跡についても調査するよう求めている。
ネットワークの認証やアクセス制御などの機能を提供する「Cisco Identity Services Engine(ISE)」に深刻な脆弱性が判明した。一部脆弱性は悪用されており、Cisco Systemsではアップデートを呼びかけている。
印刷用インキの製造、販売を手がけるT&K TOKAは、システムがランサムウェアによるサイバー攻撃を受けたことを明らかにした。 被害の拡大を防止する対策を講じるとともに、システムの復旧を進めている。あわせて原因や影響の範囲について調査を進めている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、GitLabやJFrog、ConnectWiseなどが提供する製品に判明した4件の脆弱性が悪用されているとして注意を呼びかけた。 同庁は現地時間2026年9月11日、「悪用が確認された脆弱性カタログ(KEV)」へ4件を追加した。 「CVE-2026-85706」は、「GitLab Community Edition」「GitL ...
米当局は、バックアップソフトやネットワーク認証製品、スマートフォンに関する3件の脆弱性について、悪用が確認されたとして注意喚起を行った。米行政機関に対し、侵害調査も含めた早期対応を求めている。
2026年7月におけるフィッシング攻撃の報告数は減少する一方、誘導先URLの件数は微増となった。「Amazon」をかたるフィッシングの増加が目立ったという。
同サイトの公開を一時停止し、原因などの調査を行っている。再開するまで、告知などは東京外かく環状国道事務所のウェブサイトに掲載するとしている。 (Security NEXT - 2026/09/11 ) ツイート ...
登山者向け地図アプリ「YAMAP」のAndroid版に脆弱性が明らかとなった。アップデートが呼びかけられている。 アプリ内ブラウザで利用する「WebView」に対するアクセス制限が適切でない脆弱性「CVE-2026-85125」が判明したもの。通信チャネルの送信元を適切に検証しておらず、アプリ内情報が流出したり、意図しないウェブサイトへの誘導につながるおそれがある。
Some results have been hidden because they may be inaccessible to you
Show inaccessible results