サイバーインシデント
2026.9.1
#サイバーニュース
古野電気のAIS「FA-50」に深刻な脆弱性、全バージョン影響 ハードコード認証情報と認証欠如
① 脆弱性の概要 IPAおよびJPCERT/CCは2026年8月25日、古野電気が提供する簡易型船舶自動識別装置(AIS)「FA-50 CLASS B AIS TRANSPONDER」に、ハードコードされた認証情報の使用と、重要機能に対する認証欠如の脆弱性があるとJVNで公表しました。 ハードコード...
個人情報漏洩
2026.8.31
#サイバーニュース
CISA、悪用確認のLinuxカーネルなど3脆弱性をKEVに追加
脆弱性の概要 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年8月27日、実際に悪用が確認された脆弱性を集約する「Known Exploited Vulnerabilities(KEV)カタログ」に3件を追加しました。 追加されたのは、Linuxカーネルの権限...
サイバーインシデント
2026.8.31
#サイバーニュース
日本大学法学部で教職員アカウント乗っ取り、外部へ不審メール3,177件送信
事案の概要 日本大学法学部は、教職員1名を狙った巧妙に偽装されたフィッシングメールが確認され、当該教職員のメールアカウントが第三者に不正利用されたと発表しました。認証情報が窃取されたことで不正アクセスが行われ、乗っ取られた正規アカウントから学内外の宛先に不審メールが大量送信されたということです。 送...
個人情報漏洩
2026.8.28
#サイバーニュース
Ciscoが複数製品のセキュリティアドバイザリを事前予告、9月2日に修正版公開見込み
概要 Cisco Systemsは、複数製品に関するセキュリティアドバイザリを現地時間2026年9月2日に公開予定だと明らかにしました。あわせて脆弱性に対処した修正版ソフトウェアの案内も行う見込みで、事前に公開時期を示すことで利用企業に準備を促しています。 通知を行ったのは製品セキュリティインシデン...
サイバーインシデント
2026.8.28
#サイバーニュース
Microsoft Defenderの定義更新処理に特権昇格の恐れ、エンジン更新で修正提供
脆弱性の概要 2026年8月27日、Microsoft Defenderの「定義更新」処理におけるファイル操作の不備が、特権昇格につながる可能性があるとして解説記事が公開されました。 問題は、マルウェア検出ルール等を更新する過程で実行されるファイル操作にあり、リンクの扱い(link followin...
個人情報漏洩
2026.8.27
#サイバーニュース
Apache StrutsにDoS脆弱性、特定条件でメモリ枯渇の恐れ(CVE-2026-73635)
① 脆弱性の概要 ウェブアプリケーションフレームワーク「Apache Struts」に、認証なしのリモート操作でサービス拒否(DoS)を引き起こし得る脆弱性「CVE-2026-73635」が明らかになりました。 特定の条件下でメモリ消費が継続し、Javaのヒープ領域が枯渇することで、アプリケーション...
サイバーインシデント
2026.8.27
#サイバーニュース
NEC「UNIVERGE IX-R/IX-V」WebGUIにクリティカル脆弱性、認証不要でコマンド実行の恐れ
脆弱性の概要 2026年8月25日、NECが提供するUNIVERGE IX-R/IX-Vシリーズルータにおいて、「重要な機能に対する認証の欠如(CWE-306)」に分類される脆弱性(CVE-2026-16876)が公表されました。 WebGUI(Webコンソール)に対して攻撃者が細工したメッセージを...
個人情報漏洩
2026.8.26
#サイバーニュース
WebLogic連携プロキシプラグインに脆弱性、CISAが悪用確認踏まえ注意喚起
脆弱性の概要 ウェブサーバからOracle WebLogic Serverへリバースプロキシ接続を行う連携モジュール「Oracle WebLogic Server Proxy Plug-in(mod_wl_ohs)」に関する脆弱性をめぐり、米CISAが注意喚起を行っています。 注意喚起のポイントは、...
サイバーインシデント
2026.8.26
#サイバーニュース
メール訓練の文面が「無神経」と批判、企業CEOが謝罪 セキュリティ教育手法に波紋
概要 社内のセキュリティ教育として実施されたメール訓練の文面が「受け手への配慮に欠ける」として批判を受け、当該企業のCEOが謝罪しました。訓練の意図が啓発であっても、表現次第で従業員の不信感や反発を招く可能性があるとして、教育施策の設計や運用のあり方が改めて注目されています。 元記事の範囲で確認でき...
個人情報漏洩
2026.8.26
#サイバーニュース
PostgreSQLに複数バージョンへ影響する脆弱性28件、18.6などで修正
脆弱性の概要 オープンソースデータベース「PostgreSQL」で、脆弱性28件と多数の不具合を修正するアップデートが公開されました。開発チームは、脆弱性を解消した修正版として「PostgreSQL 18.6」「17.11」「16.15」「15.19」「14.24」などをリリースしており、利用者には...