日本科学未来館アシストアプリにXSS脆弱性、WebView上で表示改ざんの恐れ 日本科学未来館アシストアプリにXSS脆弱性、WebView上で表示改ざんの恐れ
サイバーインシデント
2026.8.25
#サイバーニュース
日本科学未来館アシストアプリにXSS脆弱性、WebView上で表示改ざんの恐れ
脆弱性の概要 国立研究開発法人科学技術振興機構(JST)が提供するスマートフォンアプリ「日本科学未来館アシストアプリ」に、クロスサイトスクリプティング(XSS)の脆弱性があることが明らかになりました。 IPAおよびJPCERT/CCが公開したJapan Vulnerability Notes(JVN...
ヤマハ「VOCALOID6 Editor」に複数の脆弱性、6.13.1以下が対象 ヤマハ「VOCALOID6 Editor」に複数の脆弱性、6.13.1以下が対象
サイバーインシデント
2026.8.25
#サイバーニュース
ヤマハ「VOCALOID6 Editor」に複数の脆弱性、6.13.1以下が対象
① 脆弱性の概要 IPAとJPCERT/CCは2026年8月21日、ヤマハ株式会社の音声合成編集ソフト「VOCALOID6 Editor」に複数の脆弱性があるとしてJVNで公表しました。 対象はVOCALOID6 Editor 6.13.1以下で、外部サービスへの不正アクセスに関わり得る問題と、ロー...
TrueConf Serverに悪用確認の脆弱性2件、CISAがKEVへ追加 TrueConf Serverに悪用確認の脆弱性2件、CISAがKEVへ追加
個人情報漏洩
2026.8.25
#サイバーニュース
TrueConf Serverに悪用確認の脆弱性2件、CISAがKEVへ追加
脆弱性の概要 米サイバーセキュリティ・インフラ安全保障庁(CISA)は2026年8月20日(現地時間)、ビデオ会議などに利用されるサーバ製品「TrueConf Server」で報告されていた脆弱性2件について、実際の攻撃で悪用が確認されたとして、Known Exploited Vulnerabili...
ニデックのWebサイトに不正アクセス、脆弱性悪用の可能性を公表 ニデックのWebサイトに不正アクセス、脆弱性悪用の可能性を公表
サイバーインシデント
2026.8.24
#サイバーニュース
ニデックのWebサイトに不正アクセス、脆弱性悪用の可能性を公表
① 事案の概要 ニデックは、同社Webサイトに対してソフトウェアの脆弱性を悪用した不正アクセスがあったと発表しました。第三者によるアクセスが確認されたとして、同社が事案の把握と対応を進めています。 攻撃は、通常想定される手順では到達できない方法でシステムに入り込む形だったとされ、公開用Webサイトが...
MLflowにクリティカルな脆弱性、SSRFの実悪用をCISAが確認 MLflowにクリティカルな脆弱性、SSRFの実悪用をCISAが確認
個人情報漏洩
2026.8.24
#サイバーニュース
MLflowにクリティカルな脆弱性、SSRFの実悪用をCISAが確認
脆弱性の概要 米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、機械学習基盤「MLflow」に存在する脆弱性が実際の攻撃で悪用されていることを確認し、注意喚起しました。 対象は「CVE-2026-64849」で、サーバサイドリクエストフォージェリ(SSRF)の脆弱性です。ML...
REXTがランサムウェア被害、JEANS MATEで決済障害 多くの店舗で現金のみの暫定対応 REXTがランサムウェア被害、JEANS MATEで決済障害 多くの店舗で現金のみの暫定対応
サイバーインシデント
2026.8.24
#サイバーニュース
REXTがランサムウェア被害、JEANS MATEで決済障害 多くの店舗で現金のみの暫定対応
事案の概要 REXT社の社内ネットワークがランサムウェアによる不正アクセスを受け、システム障害が発生しました。これに伴い、同社が展開する「JEANS MATE」店舗でレジ・決済関連の運用に支障が出ており、多くの店舗で支払い方法を原則現金のみに制限する暫定対応が取られています。 公表情報によると、RE...
Apple、iOS/iPadOS 26.6.1で脆弱性29件を修正 WebKit中心に旧モデル向け更新も Apple、iOS/iPadOS 26.6.1で脆弱性29件を修正 WebKit中心に旧モデル向け更新も
個人情報漏洩
2026.8.21
#サイバーニュース
Apple、iOS/iPadOS 26.6.1で脆弱性29件を修正 WebKit中心に旧モデル向け更新も
脆弱性の概要 AppleはモバイルOSのセキュリティアップデート「iOS 26.6.1」「iPadOS 26.6.1」を公開し、計29件の脆弱性を修正しました。報道によれば、リリースは8月17日(現地時間)で、新機能追加はなくセキュリティ修正を中心とした更新とされています。 修正の内訳としては、29...
講談社、社用メール不正アクセスで連絡先最大3,812件が流出 盗まれた宛先でフィッシング拡散 講談社、社用メール不正アクセスで連絡先最大3,812件が流出 盗まれた宛先でフィッシング拡散
サイバーインシデント
2026.8.21
#サイバーニュース
講談社、社用メール不正アクセスで連絡先最大3,812件が流出 盗まれた宛先でフィッシング拡散
① 事案の概要 講談社は、社員が取引先を装ったフィッシングメールのリンクをクリックし、偽のログイン画面に認証情報を入力したことを起点に、社用メールアカウントが不正アクセスを受けたと公表しました。 報道によると、2026年7月27日に当該社員がフィッシングメールを受信し、誘導先でID・パスワードを入力...
ランサムウェア対応、疑似体験で「営業停止・復旧・身代金」判断を訓練 ランサムウェア対応、疑似体験で「営業停止・復旧・身代金」判断を訓練
サイバーインシデント
2026.8.21
#サイバーニュース
ランサムウェア対応、疑似体験で「営業停止・復旧・身代金」判断を訓練
概要 ランサムウェア被害を想定した疑似体験(ワークショップ)を通じ、営業停止を受け入れるのか、バックアップから復旧するのか、身代金を支払うのかといった「正解のない判断」を学ぶ取り組みが注目されています。 実在の攻撃事例を基にしたシナリオで、参加者が経営層、情報システム部門、現場部門などの立場を担い、...
TeamCityにクリティカルな脆弱性、CVE-2026-63077の悪用警戒—侵害有無の調査も呼びかけ TeamCityにクリティカルな脆弱性、CVE-2026-63077の悪用警戒—侵害有無の調査も呼びかけ
個人情報漏洩
2026.8.20
#サイバーニュース
TeamCityにクリティカルな脆弱性、CVE-2026-63077の悪用警戒—侵害有無の調査も呼びかけ
脆弱性の概要 JetBrainsのCI/CDツール「TeamCity」オンプレミス版で、認証なしにリモートからコード実行が可能となるデシリアライゼーションの脆弱性「CVE-2026-63077」が判明しました。 エージェントポーリングプロトコル経由で信頼できないデータをデシリアライズしてしまうことが...