JetBrains「TeamCity」に重大な脆弱性、米CISAが実悪用を警告 JetBrains「TeamCity」に重大な脆弱性、米CISAが実悪用を警告
個人情報漏洩
2026.8.13
#サイバーニュース
JetBrains「TeamCity」に重大な脆弱性、米CISAが実悪用を警告
脆弱性の概要 米国土安全保障省(DHS)傘下のCISAは、JetBrainsのオンプレミス向けCI/CD製品「TeamCity」に存在する脆弱性が実際に悪用されているとして注意喚起しました。 対象は「CVE-2026-63077」で、攻撃者がTeamCityサーバーへHTTP/HTTPSで到達できる...
アンビションDXHDがサーバー不正アクセスを公表、影響範囲は調査中(第1報) アンビションDXHDがサーバー不正アクセスを公表、影響範囲は調査中(第1報)
サイバーインシデント
2026.8.13
#サイバーニュース
アンビションDXHDがサーバー不正アクセスを公表、影響範囲は調査中(第1報)
事案の概要 アンビションDXホールディングスは2026年8月6日、同社サーバーへの不正アクセスが発生したとする適時開示を「第1報」として公表しました。現時点で同社が対外的に明らかにしているのは、不正アクセスが発生したという事実です。 侵入に至った手口や攻撃者の属性、侵害を受けたサーバーの範囲、影響を...
Firefox for Androidに情報漏洩の脆弱性、CVE-2026-18809で修正版公開 Firefox for Androidに情報漏洩の脆弱性、CVE-2026-18809で修正版公開
個人情報漏洩
2026.8.13
#サイバーニュース
Firefox for Androidに情報漏洩の脆弱性、CVE-2026-18809で修正版公開
脆弱性の概要 Mozillaは、「Firefox for Android」および「Firefox Focus for Android」に情報漏洩につながる脆弱性が存在するとして、修正版を公開しました。Mozillaのセキュリティ情報では本件はCVE-2026-18809として案内されています。 修正...
中国製ルーター20機種に情報窃取につながるバックドア疑い、米社が調査結果を公表 中国製ルーター20機種に情報窃取につながるバックドア疑い、米社が調査結果を公表
サイバーインシデント
2026.8.12
#サイバーニュース
中国製ルーター20機種に情報窃取につながるバックドア疑い、米社が調査結果を公表
脆弱性の概要 米国のセキュリティー会社が、中国製ルーター20機種において、情報窃取目的で悪用され得るバックドアの存在を確認したとして公表しました。 バックドアは、本来の認証手続きを経ずに機器へアクセスできる経路となり得ます。ルーターはネットワーク境界で通信を集約するため、管理権限の奪取や設定改ざん、...
Check Point製品に脆弱性(CVE-2026-50751)、IPAが注意喚起 Check Point製品に脆弱性(CVE-2026-50751)、IPAが注意喚起
サイバーインシデント
2026.8.12
#サイバーニュース
Check Point製品に脆弱性(CVE-2026-50751)、IPAが注意喚起
脆弱性の概要 IPA(情報処理推進機構)は、Check Point Software Technologies製品に脆弱性(CVE-2026-50751)が存在すると公表しました。 対象製品を利用している場合、攻撃者による不正操作や情報漏えい、サービス妨害などにつながるおそれがあるとして、早急な確認...
ロボット掃除機DEEBOT PRO M1/K1VACとECOVACS PROに複数の脆弱性、JVNが注意喚起 ロボット掃除機DEEBOT PRO M1/K1VACとECOVACS PROに複数の脆弱性、JVNが注意喚起
サイバーインシデント
2026.8.12
#サイバーニュース
ロボット掃除機DEEBOT PRO M1/K1VACとECOVACS PROに複数の脆弱性、JVNが注意喚起
脆弱性の概要 JVN(Japan Vulnerability Notes)は、ロボット掃除機DEEBOT PRO M1およびDEEBOT PRO K1VAC、ならびにスマートフォンアプリECOVACS PROに関する複数の脆弱性を公表しました(JVNDB-2026-026400)。 脆弱性が悪用され...
Adobe Acrobat/Readerに複数の脆弱性、細工PDFでコード実行などの恐れ(APSB26-63) Adobe Acrobat/Readerに複数の脆弱性、細工PDFでコード実行などの恐れ(APSB26-63)
サイバーインシデント
2026.8.11
#サイバーニュース
Adobe Acrobat/Readerに複数の脆弱性、細工PDFでコード実行などの恐れ(APSB26-63)
脆弱性の概要 JPCERT/CCは、Adobe AcrobatおよびAdobe Readerに複数の脆弱性が存在するとして注意喚起を公表しました。Adobeが公開したセキュリティ情報(APSB26-63)に基づくもので、細工されたPDFファイルなどを介して不正な動作を引き起こす可能性があります。 攻...
Fortinet製品に認証回避の脆弱性、IPAがFortiOS/FortiProxy利用者に注意喚起 Fortinet製品に認証回避の脆弱性、IPAがFortiOS/FortiProxy利用者に注意喚起
サイバーインシデント
2026.8.11
#サイバーニュース
Fortinet製品に認証回避の脆弱性、IPAがFortiOS/FortiProxy利用者に注意喚起
脆弱性の概要 情報処理推進機構(IPA)は、Fortinet製品(FortiOS、FortiProxyなど)において、認証を回避されるおそれのある脆弱性が存在するとして注意喚起を行いました。 脆弱性は認証・アクセス制御に関わる性質で、正規の認証手続きを経ずに機器や機能へアクセスされる可能性があるとさ...
Eclipse Miloに情報漏えいの恐れ、レスポンス差異に起因する脆弱性が報告 Eclipse Miloに情報漏えいの恐れ、レスポンス差異に起因する脆弱性が報告
サイバーインシデント
2026.8.11
#サイバーニュース
Eclipse Miloに情報漏えいの恐れ、レスポンス差異に起因する脆弱性が報告
① 脆弱性の概要 Eclipse Foundationが提供するOPC UA向けJavaスタック実装Eclipse Miloにおいて、特定のリクエストに対するサーバの挙動やレスポンス内容の違いを手掛かりに、情報が漏えいするおそれがある脆弱性が報告されました。 リクエストの条件によって返却されるレスポ...
Ruby on RailsのActive Storageにリモートコード実行の恐れ、JPCERT/CCが注意喚起を更新(CVE-2026-66066) Ruby on RailsのActive Storageにリモートコード実行の恐れ、JPCERT/CCが注意喚起を更新(CVE-2026-66066)
サイバーインシデント
2026.8.10
#サイバーニュース
Ruby on RailsのActive Storageにリモートコード実行の恐れ、JPCERT/CCが注意喚起を更新(CVE-2026-66066)
脆弱性の概要 JPCERTコーディネーションセンター(JPCERT/CC)は、Ruby on Railsに含まれるファイルアップロード機能「Active Storage」において、リモートコード実行(RCE)につながる可能性がある脆弱性「CVE-2026-66066」に関する注意喚起を公表し、内容を...