米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年9月18日、「悪用が確認された脆弱性カタログ(KEV)」に3件の脆弱性を追加したもの。修正プログラムの適用だけでなく、侵害の痕跡についても調査するよう求めている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、GitLabやJFrog、ConnectWiseなどが提供する製品に判明した4件の脆弱性が悪用されているとして注意を呼びかけた。 同庁は現地時間2026年9月11日、「悪用が確認された脆弱性カタログ(KEV)」へ4件を追加した。 「CVE-2026-85706」は、「GitLab Community Edition」「GitL ...
印刷用インキの製造、販売を手がけるT&K TOKAは、システムがランサムウェアによるサイバー攻撃を受けたことを明らかにした。 被害の拡大を防止する対策を講じるとともに、システムの復旧を進めている。あわせて原因や影響の範囲について調査を進めている。
2026年7月におけるフィッシング攻撃の報告数は減少する一方、誘導先URLの件数は微増となった。「Amazon」をかたるフィッシングの増加が目立ったという。
米当局は、バックアップソフトやネットワーク認証製品、スマートフォンに関する3件の脆弱性について、悪用が確認されたとして注意喚起を行った。米行政機関に対し、侵害調査も含めた早期対応を求めている。
同サイトの公開を一時停止し、原因などの調査を行っている。再開するまで、告知などは東京外かく環状国道事務所のウェブサイトに掲載するとしている。 (Security NEXT - 2026/09/11 ) ツイート ...
ネットワークの認証やアクセス制御などの機能を提供する「Cisco Identity Services Engine(ISE)」に深刻な脆弱性が判明した。一部脆弱性は悪用されており、Cisco Systemsではアップデートを呼びかけている。
Appleは、同社スマートデバイス向けOSの最新版となる「iOS 27」「iPadOS 27」をリリースし、セキュリティに関する多数の問題へ対処した。旧環境向けにも「同26.7」を用意している。 同社は現地時間2026年9月14日にアップデートをリリース。最新OSとなる「iOS 27」「iPadOS 27」では、CVEベースで126件の脆弱性へ対応した。
米当局は、MikroTikのルータ向けOS「RouterOS」に判明した2件の脆弱性が実際の攻撃で悪用されているとして注意を呼びかけた。 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年9月10日、「悪用が確認された脆弱性カタログ(KEV)」へ2件の脆弱性「CVE-2026-67277」「CVE-2026-86060」を追加したもの。
現地時間2026年9月15日に公開したセキュリティアドバイザリで、CVEベースで39件の脆弱性を明らかにしたもの。権限昇格や認証回避、バッファオーバーフロー、コマンドインジェクション、情報漏洩、サービス拒否など多岐にわたる。
Check Point Software Technologiesの「Quantum Security Gateway」などに、認証なしでリモートより任意のコードを実行されるおそれがある脆弱性が複数明らかとなった。 現地時間2026年9月9日にセキュリティアドバイザリを公開し、VPN処理に起因する2件の脆弱性「CVE-2026-85102」「CVE-2026-85103」について明らかにしたもの。
円谷プロダクションは、同社店舗「ULTRA MART」で利用する購入抽選システムが不正アクセスを受けたことを明らかにした。購入抽選システムの当選結果が改ざんされたという。 同社によれば、同店舗では購入の抽選に、mogilyが提供するLINEアプリのデジタル整理券システム「mogily」を利用しているが、当落結果を改ざんされる被害が発生したもの。 対象となるのは、2026年9月9日から同月10日まで ...