サイバーインシデント
2026.9.8
#サイバーニュース
PALLET CONTROLにアクセス制御不備の脆弱性、一般ユーザがSYSTEM権限で任意コード実行の恐れ
脆弱性の概要 JALデジタル株式会社が提供する「PALLET CONTROL」製品に、プログラム間通信におけるアクセス制御不備の脆弱性(CVE-2026-81302)があることが明らかになりました。 同製品はバックグラウンドで複数のサービスプログラムが動作しますが、これらサービスとの通信に対するアク...
個人情報漏洩
2026.9.7
#サイバーニュース
SonicWall NSM On-Premに深刻な脆弱性、CVSS 9.1 修正版4.3.1-R4以降へ更新を呼びかけ
脆弱性の概要 SonicWallは、ネットワーク管理製品「SonicWall Network Security Manager(NSM)On-Prem」に複数の深刻な脆弱性が判明したとして修正版を公開しました。対象製品はファイアウォールなどのネットワーク機器を一元管理する用途で使われるため、環境によ...
サイバーインシデント
2026.9.7
#サイバーニュース
エーアイセキュリティラボ、Web脆弱性診断の内製化・ハイブリッド化を解説するウェビナーを開催へ
概要 株式会社エーアイセキュリティラボは、情報システム部門および開発責任者を対象に、Webサイトの網羅的な脆弱性診断を「内製化・ハイブリッド化」するための考え方を解説するウェビナーを9月8日に開催すると発表しました。 テーマは「いつでも・だれでも診断できる環境・体制づくり」で、外部委託だけに依存せず...
個人情報漏洩
2026.9.4
#サイバーニュース
NVIDIA Megatron Bridgeに高重要度の脆弱性30件、CVSS 7.8でアップデート公開
脆弱性の概要 NVIDIAは、機械学習プラットフォームなどで利用されるライブラリ「NVIDIA Megatron Bridge」において、CVEベースで計30件の脆弱性が確認されたとするセキュリティ情報を公表しました。 いずれも重要度は「高(High)」に分類され、共通脆弱性評価システム(CVSSv...
サイバーインシデント
2026.9.4
#サイバーニュース
TA488、Zimbraにゼロデイ悪用の「ハーフクリック」攻撃 メール閲覧だけで侵害の恐れ
事案の概要 Proofpointは、ロシアと連携するとされる脅威アクターTA488(別名Void Blizzard、Laundry Bear)が、Zimbra Collaboration Suite(ZCS)のメールサーバを侵害した事例を報告しました。 攻撃では、当時未公表だったZimbraの脆弱性...
個人情報漏洩
2026.9.3
#サイバーニュース
Dell PowerStoreのセキュリティアドバイザリ更新、アップデート対象を拡大
脆弱性の概要 Dellは、ストレージ製品「Dell PowerStore」に関するセキュリティアドバイザリを更新し、対象となる脆弱性の追加と、アップデート対象範囲の拡大を明らかにしました。 従来の案内では更新対象に含まれていなかった構成や環境が、新たにアップデートや対策の対象となる可能性があるため、...
サイバーインシデント
2026.9.3
#サイバーニュース
まんだらけがサーバ不正アクセス被害、通販停止と「大オークション大会」延期を発表
① 事案の概要 株式会社まんだらけは、同社サーバが第三者による不正アクセスを受けたと公表しました。2026年8月27日23時頃に不正アクセスを確認し、個人情報が漏えいした可能性があるとして、被害拡大防止のため関係サーバを停止し、原因究明と影響範囲の調査を開始しています。 同社は対応と安全確認を優先す...
個人情報漏洩
2026.9.2
#サイバーニュース
「hololive OFFICIAL CARD GAME」公式サイトに侵害痕跡、CMS脆弱性公表後の調査で判明
① 事案の概要 VTuberグループ「ホロライブ」をテーマとしたトレーディングカードゲーム「hololive OFFICIAL CARD GAME」の公式サイトで、不正アクセスを受けた可能性があることが判明しました。 運営元のカバー株式会社によると、同サイトで利用しているCMSの脆弱性が2026年7...
サイバーインシデント
2026.9.2
#サイバーニュース
エスケーアイマネージメントがサポート詐欺被害、業務PCで約4,000ファイル削除を確認
事案の概要 エスケーアイマネージメント株式会社(愛知県知多市)は、サポート詐欺に起因する不正アクセスにより、社内業務用PCが第三者に遠隔操作されたと公表しました。従業員がAIツール関連のWebサイトを検索・閲覧中に偽の警告画面が表示され、「サポートセンター」への連絡を促されたことが発端です。 従業員...
個人情報漏洩
2026.9.1
#サイバーニュース
トレファク子会社カインドオルのECサイトで個人情報流出、フィッシング起点の不正アクセス
事案の概要 トレジャー・ファクトリーの連結子会社で、ブランド古着の買取・販売チェーン「カインドオル」が運営するECサイトにおいて、フィッシングメールを発端とした不正アクセスにより顧客の個人情報が外部へ流出した可能性があると公表しました。 同社の説明によると、ECプラットフォーム運営会社を装ったフィッ...