2026年8月の情報漏えい、約1割で逮捕・懲戒・行政指導に発展 2026年8月の情報漏えい、約1割で逮捕・懲戒・行政指導に発展
サイバーインシデント
2026.9.25
#サイバーニュース
2026年8月の情報漏えい、約1割で逮捕・懲戒・行政指導に発展
概要 2026年8月に公表・報道された情報漏えい事案を整理した連載記事により、同月の事案の約1割で逮捕、懲戒、行政指導などの処分・措置が確認されたと伝えられています。 集計は「2026年8月の情報漏えい」と題した記事に基づくもので、情報漏えいが各所で発生している実態に加え、一定割合で刑事・人事・行政...
ManageEngine「OpManager MSP」にRCE脆弱性、認証済みユーザーが任意コマンド実行の恐れ ManageEngine「OpManager MSP」にRCE脆弱性、認証済みユーザーが任意コマンド実行の恐れ
個人情報漏洩
2026.9.25
#サイバーニュース
ManageEngine「OpManager MSP」にRCE脆弱性、認証済みユーザーが任意コマンド実行の恐れ
脆弱性の概要 ManageEngine(Zoho傘下)が提供するMSP向け管理ツール「OpManager MSP」などに、認証済みユーザーがリモートコード実行(RCE)できる脆弱性(CVE-2024-5466)が確認されました。 本脆弱性は「Deploy Agent」操作に対して「Write」権限を...
エーアイセキュリティラボ、BOXIL EXPOでAI活用型の脆弱性診断と自律的運用を紹介へ エーアイセキュリティラボ、BOXIL EXPOでAI活用型の脆弱性診断と自律的運用を紹介へ
サイバーインシデント
2026.9.25
#サイバーニュース
エーアイセキュリティラボ、BOXIL EXPOでAI活用型の脆弱性診断と自律的運用を紹介へ
概要 株式会社エーアイセキュリティラボは、スマートキャンプ株式会社が開催する「BOXIL EXPO 情シス・セキュリティ展 2026 秋」で、AIを活用した脆弱性診断と自律的なセキュリティ運用をテーマに講演します。 講演は2026年9月30日14時05分〜14時25分に実施予定で、同社事業企画部ディ...
米当局、複数のネットワーク関連製品に悪用確認の脆弱性で注意喚起 米当局、複数のネットワーク関連製品に悪用確認の脆弱性で注意喚起
個人情報漏洩
2026.9.24
#サイバーニュース
米当局、複数のネットワーク関連製品に悪用確認の脆弱性で注意喚起
脆弱性の概要 米国当局は、複数のネットワーク関連製品に存在する脆弱性が実際に悪用されているとして、組織に注意喚起しました。対象は単一のベンダーや機器に限定されず「複数製品」に及ぶ点が特徴で、利用環境の棚卸しと影響確認、必要な対処を急ぐよう促しています。 今回のポイントは、理論上の脆弱性情報に留まらず...
Android版「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性、セッション情報取得となりすましの恐れ Android版「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性、セッション情報取得となりすましの恐れ
サイバーインシデント
2026.9.24
#サイバーニュース
Android版「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性、セッション情報取得となりすましの恐れ
脆弱性の概要 NTTドコモビジネス株式会社は、Androidアプリ「【保護者専用】まなびポケット」に、Androidコンポーネントのアクセス制限不備に起因する脆弱性(CVE-2026-86701)があると公表しました。 端末内に悪意のあるアプリがインストールされているなどの条件下で、Intentを介...
Firefox 156に多数の脆弱性、Mozillaが73件を修正 Firefox 156に多数の脆弱性、Mozillaが73件を修正
個人情報漏洩
2026.9.23
#サイバーニュース
Firefox 156に多数の脆弱性、Mozillaが73件を修正
脆弱性の概要 Mozillaは現地時間2026年9月15日、ウェブブラウザ「Firefox 156」を公開しました。セキュリティアドバイザリ「MFSA 2026-90」において、CVEベースで計73件の脆弱性を修正したとしています。 修正対象には重要度「高(High)」と評価されたものが29件含まれ...
Lite-On製O-RU「FF-RFI079I4/FF-RFI078I4」に深刻な脆弱性、認証後に任意OSコマンド実行の恐れ Lite-On製O-RU「FF-RFI079I4/FF-RFI078I4」に深刻な脆弱性、認証後に任意OSコマンド実行の恐れ
サイバーインシデント
2026.9.23
#サイバーニュース
Lite-On製O-RU「FF-RFI079I4/FF-RFI078I4」に深刻な脆弱性、認証後に任意OSコマンド実行の恐れ
脆弱性の概要 LITE-ON Technology Corporation製のO-RU「FF-RFI079I4」「FF-RFI078I4」で、複数の脆弱性が確認されました。いずれも悪用されると、機器上で任意のOSコマンドを実行される恐れがあると報じられています。 1つ目はOSコマンドインジェクション...
Chromeに深刻な脆弱性、DawnとWebGLのCritical 2件を修正 Chromeに深刻な脆弱性、DawnとWebGLのCritical 2件を修正
個人情報漏洩
2026.9.22
#サイバーニュース
Chromeに深刻な脆弱性、DawnとWebGLのCritical 2件を修正
① 脆弱性の概要 Googleはウェブブラウザー「Chrome」の安定版を更新し、計16件の脆弱性を修正しました。前回の更新からわずか2日後の対応となり、短期間での再アップデートとして注目されます。 修正には、重要度が最も高い「Critical(クリティカル)」に分類された2件が含まれます。対象はグ...
繋のコーポレートサイトが不正アクセス被害、管理者アカウント不正作成とバックドア設置を確認 繋のコーポレートサイトが不正アクセス被害、管理者アカウント不正作成とバックドア設置を確認
サイバーインシデント
2026.9.22
#サイバーニュース
繋のコーポレートサイトが不正アクセス被害、管理者アカウント不正作成とバックドア設置を確認
事案の概要 株式会社繋は2026年8月27日、同社が運営するコーポレートサイトへの不正アクセスを公表しました。外部の第三者により管理者権限を持つアカウントが不正に作成され、サーバ上にバックドアなどの不正プログラムが設置されていたことが判明したとしています。 同社によると、不正操作の結果、当該サイトお...
Cisco Secure Firewall製品群に多数の脆弱性、一部は悪用確認 Cisco Secure Firewall製品群に多数の脆弱性、一部は悪用確認
個人情報漏洩
2026.9.21
#サイバーニュース
Cisco Secure Firewall製品群に多数の脆弱性、一部は悪用確認
脆弱性の概要 Cisco Systemsは、ファイアウォール製品「Cisco Secure Firewall」シリーズにおける複数の脆弱性を公表し、修正を含むセキュリティアップデートをリリースしました。一部の脆弱性については、すでに攻撃での悪用が確認されているとしています。 同社が公開したアドバイザ...