セキュリティ情報ポータル
当サイトが扱っているのは個別のCVEと、その環境別の対応です。実務ではそれだけでは足りないことがあります。「この製品の月例更新がまとめて出た」「この事案はどういう経緯で収束したのか」といった、CVE 単位では表せない情報です。
そこは各媒体の仕事なので、当サイトは案内だけします。ここに並ぶのは見出しと日付と元記事へのリンクで、本文は転載していません。画像は配信元が公開している OGP 画像を参照しているだけで、当サイトに複製していません。読むときは必ず元記事へ移動してください。
情報源: JVN / Security NEXT / BleepingComputer / The Hacker News / CISA Advisories / ScanNetSecurity / piyolog / Cisco Talos Blog / JPCERT/CC / IPA 重要なセキュリティ情報。最終更新 2026/09/11(400件)。脆弱性の対応に関わる記事だけを選んで載せています(漏えい・詐欺など対応表と関係のない話題は外しています)。
公的機関・ベンダーの注意喚起133件
- CISA ICS Advisory / ICS Medical Advisory(2026年09月10日) 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- AOMEI Backupperのamwrtdrv.sysカーネルドライバにおける権限昇格の脆弱性 CERT/CCから本件に関するアドバイザリが公表されました。
- a-blog cmsにおけるパストラバーサルの脆弱性 有限会社アップルップルが提供するa-blog cmsには、パストラバーサルの脆弱性が存在します。
- CISA Adds Two Known Exploited Vulnerabilities to Catalog <p>CISA has added two new vulnerabilities to its <a href="https://www.cisa.gov/known-exploited-vulnerabilities
- Orthanc DICOM Server <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsma-26-253-02.json"><stron
- AVEVA Pipeline Integrity Monitor <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-253-01.json"><strong
- ST Engineering iDirect iQ-Series Terminals (Update A) <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-183-01.json"><strong
- NextGen Healthcare Mirth Connect <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsma-26-253-01.json"><stron
- コンテック製PC-HELPERシリーズにおける複数の脆弱性 株式会社コンテックが提供するPC-HELPERシリーズには、複数の脆弱性が存在します。
- コンテック製CONPROSYSシリーズにおける複数の脆弱性 株式会社コンテックが提供するCONPROSYSシリーズには、複数の脆弱性が存在します。
- コンテック製無線LAN FLEXLANシリーズにおける複数の脆弱性 株式会社コンテックが提供する無線LAN FLEXLANシリーズには、複数の脆弱性が存在します。
- コンテック製SolarView Compactにおける複数の脆弱性 株式会社コンテックが提供するSolarView Compactには、複数の脆弱性が存在します。
- SHIRASAGIにおける複数の脆弱性 SHIRASAGI Projectが提供するSHIRASAGIには、複数の脆弱性が存在します。
- CISA Adds Four Known Exploited Vulnerabilities to Catalog <p>CISA has added four new vulnerabilities to its <a href="https://www.cisa.gov/known-exploited-vulnerabilitie
- Weekly Report: n8nに複数の脆弱性 n8nに複数の脆弱性
- CISA ICS Advisory / ICS Medical Advisory(2026年09月08日) 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- SPI Flashに組み込まれたUEFI Shellモジュールにおけるセキュアブート回避の脆弱性 CERT/CCから本件に関するアドバイザリが公表されました。
- Ascensio System SIA製ONLYOFFICE ownCloud統合プラグインにおけるサーバサイドリクエストフォージェリの脆弱性 CERT/CCから本件に関するアドバイザリが公表されました。
- Skullcandy製ワイヤレスイヤホン「Dime 3」における不適切な認証の脆弱性 CERT/CCから本件に関するアドバイザリが公表されました。
- baserCMS用プラグイン「BurgerEditor」における複数の脆弱性 株式会社ディーゼロが提供するbaserCMS用プラグイン「BurgerEditor」には、複数の脆弱性が存在します。
- CareCam Pro IP Cameras <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-251-01.json"><strong
- China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies <h2><strong>Executive summary</strong></h2> <p>China-based artificial intelligence (AI) companies are conducti
- CISA Adds Four Known Exploited Vulnerabilities to Catalog <p>CISA has added four new vulnerabilities to its <a href="https://www.cisa.gov/known-exploited-vulnerabilitie
- CISA Adds One Known Exploited Vulnerability to Catalog <p>CISA has added one new vulnerability to its <a href="https://www.cisa.gov/known-exploited-vulnerabilities-c
- エクシングCPTrans-ME-Xにおける複数の脆弱性 株式会社エクシングが提供するCPTrans-ME-Xには、複数の脆弱性が存在します。
- CISA ICS Advisory / ICS Medical Advisory(2026年09月03日) 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- Casdoorにおける認可回避の脆弱性 CERT/CCから本件に関するアドバイザリが公表されました。
- Siemens製品に対するアップデート(2026年9月) Siemensから各製品向けのアドバイザリが公表されました。
- Rockwell Automation 1756-ENBT Module <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-246-05.json"><strong
- Tycon Systems TPDIN-Monitor-WEB2 (Update A) <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-202-01.json"><strong
- Inductive Automation Ignition <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-246-06.json"><strong
- OPCFoundation OPC UA LocalDiscoveryServer (LDS) <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-246-01.json"><strong
- Tycon Systems TPDIN-Monitor-WEB3 <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-246-08.json"><strong
- Schneider Electric Easergy, EcoStruxture, PowerLogic, and Saitel Products (Update A) <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-169-07.json"><strong
- Rockwell Automation ControlFLASH <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-246-03.json"><strong
- Rockwell Automation ArmorStart LT <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-246-04.json"><strong
- IXON VPN Client <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-246-02.json"><strong
- Preparing for the Post-Quantum Era: A Call to Action <p>CISA and the Group of Seven (G7) Cyber Security Working Group released <a href="https://urldefense.us/v3/__
- Pyramid Solutions NetStaX EtherNet/IP Stack <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-246-07.json"><strong
- OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876) OpenSSL ProjectからOpenSSL Security Advisory [5th August 2026]が公開されました。
- Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性(2026年7月28日) The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2026-66299)に対してアドバイザリが公開されました。
- ISC BINDにおける複数の脆弱性(2026年7月) ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。
- Apache Tomcatにおける複数の脆弱性(2026年7月14日) The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2026-59083、CVE-2026-59084)に対してアドバイザリが公開されました。
- Communicating Under Pressure: Best Practices for Service Providers <p>Developed by CISA, the Federal Bureau of Investigation, and international partners, this <a href="https://w
- CISA Adds Seven Known Exploited Vulnerabilities to Catalog <p>CISA has added seven new vulnerabilities to its <a href="https://www.cisa.gov/known-exploited-vulnerabiliti
- Weekly Report: Microsoft Edgeに複数の脆弱性 Microsoft Edgeに複数の脆弱性
- キーエンス製XG VisionTerminalおよびXG-X VisionTerminalにおけるにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性 株式会社キーエンスが提供するXG VisionTerminalおよびXG-X VisionTerminalには、におけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
- ShizenBox2における複数の脆弱性 株式会社Shizen Connectが提供するShizenBox2には、複数の脆弱性が存在します。
- Hugging Face製Transformersにおけるユーザー同意確認前のリモートコード不正キャッシュの脆弱性 CERT/CCから本件に関するアドバイザリが公表されました。
- CISA ICS Advisory / ICS Medical Advisory(2026年09月01日) 米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- PALLET CONTROL製品におけるアクセス制御不備の脆弱性 JALデジタル株式会社が提供するPALLET CONTROL製品にはプログラム間通信におけるアクセス制御不備の脆弱性が存在します。
- Rockwell Automation RSLinx Classic <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-244-01.json"><strong
- Rockwell Automation Historian ME <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-244-06.json"><strong
- Rockwell Automation ControlLogix, CompactLogix, CompactLogix 5480, GuardLogix, Compact GuardLogix <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-244-05.json"><strong
- Rockwell Automation Logix Platform <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-244-03.json"><strong
- Rockwell Automation Redundancy Module Configuration Tool <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-244-02.json"><strong
対応の経緯をまとめた記事27件
- AIエージェントによるドイツ語ウィキ「DseWiki」ののっとりについてまとめてみた <p>2026年9月4日、研究者グループが、OpenAI所属を示す名前を名乗るAIエージェント群がドイツ語ウィキ「DseWiki」など公開ウィキサイトへ大量の投稿を行い、サイトを即席の伝言板として悪用していたとする報告書
Active exploitation of Cisco Secure Firewall Management Center vulnerabilities Cisco Talos is actively tracking the exploitation of two vulnerabilities in Cisco’s Secure Firewall Management
Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities Microsoft has released its monthly security update for September 2026, which includes 973 vulnerabilities affe- Project Glasswingと日本国内の状況についてまとめてみた <p>Anthropicは2026年4月7日、Claude Mythos Previewを用いてソフトウェアの脆弱性を発見する取り組み「Project Glasswing」の発足を発表しました。脆弱性の発見と悪用に高い能
- 鳥取県の放射線監視システムへのランサムウェア攻撃についてまとめてみた <p>2026年9月3日、鳥取県は、同県が運用する環境放射線モニタリングシステムがサイバー攻撃(ランサムウェアによる攻撃)を受け、システムの主監視局内の電子ファイルが暗号化される被害が発生したと公表しました。同システムは
- 大阪高裁で起きたMicrosoft Teams チーム作成時の大量誤登録についてまとめてみた <p>2026年9月4日、大阪高等裁判所は、特定の事件に関するMicrosoft Teamsのチームを作成する際に誤って約6000アカウントを登録し、通知からチームにアクセスした場合にメンバーのユーザー名やメールアドレス
- 10時間足らずで侵入されたAIエージェントによるランサムウェア攻撃についてまとめてみた <p>Palo Alto Networks Unit 42は2026年9月2日、ランサムウェア攻撃に対応したインシデントレスポンス事例を公表しました。攻撃者がフロンティアAIを用いてネットワークへの侵入からAI基盤の乗っ
- 監視機器の自動更新で起きた市立奈良病院のシステム障害についてまとめてみた <p>2026年4月、奈良市は、市立奈良病院でネットワーク監視装置が異常な通信を検知したことを受け電子カルテなどをネットワークから切り離し、外来診療や救急の受け入れを制限したと公表しました。発生当初は外部からのサイバー攻
- レノボの認証連携を悪用したDropboxの不正アクセスについてまとめてみた <p>2026年9月1日(米国時間)、Dropboxは一部利用者のアカウントが、レノボの認証連携(Lenovo ID)を経由した不正アクセスを受けていたことを、複数の報道機関への説明で明らかにしました<a href="#
- 2つの重要インフラ組織へ行われたレッドチーム評価についてまとめてみた <p>米国CISAは2026年8月25日、政府サービスおよび施設のセクターの組織(組織A)と上下水道セクターの組織(組織B)に対し類似の手口を用いて同時に実施したレッドチーム評価の結果を公表しました。ここでは関連する情報
- ランサムウェアグループによるCursorの悪用についてまとめてみた <p>ランサムウェアグループ「Aur0ra」(Auroraとも表記)のオペレータが、AIコーディングツール「Cursor」のAIエージェント機能を悪用していたことが、セキュリティ企業の報告などから明らかになりました。エー
- 実在するセキュリティ担当者を装った電話がかかってくる攻撃についてまとめてみた <p>2026年8月23日、セキュリティ運用の監視や脅威検知を手掛ける米ReliaQuestは、自社従業員を標的にしたソーシャルエンジニアリング攻撃を受けたことを公表しました。攻撃者は同社を装う偽のログインページと電話に
- ビルド時に不正コードが実行されるRustパッケージの改ざんについてまとめてみた <p>Rustのパッケージレジストリcrates.ioで、広く使われている3つのクレートが改ざんされ、依存関係に追加されたタイポスクワットパッケージのビルドスクリプトを通じて、ビルドしただけでペイロードが実行される事案が
- オーストラリアで起きた全国的な通信障害についてまとめてみた <p>2026年7月8日、オーストラリアの通信大手Telstraのモバイル網で全国的な通信障害が発生し、通話とデータ通信に加えて、緊急通報番号Triple Zeroへの接続にも影響が生じました。当初の障害は同日中に対応が
- ドコモ・バイクシェアのシステム障害についてまとめてみた <p>2026年8月4日、株式会社ドコモ・バイクシェアは、8月1日の新システムへの切替後に生じた不具合により、安定したサービス提供の見通しが立たないとして全国でサービス提供を一時停止したと公表しました。同社は8月13日ま
- さくらインターネットへの不正アクセスについてまとめてみた <p>2026年8月17日、さくらインターネット株式会社は、同社が提供する「さくらのレンタルサーバ」の一部が不正アクセスの被害にあったことを公表しました。その後、2026年8月19日には、顧客の契約情報等を管理する別のシ
- AIエージェントによるジム予約システムの不具合利用についてまとめてみた <p>豪州のAI企業に勤務する技術者は、AIエージェントにジムのクラス予約を任せたところ、エージェントが予約システムのAPIに認可の不備を発見し、他の利用者の予約を無断で取り消して自身の待機順位を繰り上げていたことが、2
- 期限切れドメインのドロップキャッチを悪用した攻撃インフラの調査についてまとめてみた <p>Infoblox Threat Intelは2026年8月13日、期限切れドメインの再登録(ドロップキャッチ)を悪用した攻撃インフラに関する3部作のレポートを公開しました。<a href="#f-d2506d20"
- 北朝鮮IT労働者とみられる人物とわかって採用した調査についてまとめてみた <p>セキュリティベンダのANY.RUNと、脅威インテリジェンス組織のBCA LTD、NorthScanの3者は2026年8月10日、偽のDeFiスタートアップを設立し、Famous Chollimaに属するとみられる北
- 医療機器会社社員による患者X線画像の持ち出しについてまとめてみた <p>医療機器会社の社員が、手術室で撮影した患者のX線画像を社内で共有していたとみられる問題が明らかになっています。2026年8月12日、ある大学病院が画像の不適切な撮影と持ち出しについて公表したのに続き、朝日新聞が同様
- AIが生成した脆弱性修正パッチの品質検証結果についてまとめてみた <p>1Passwordの研究チームが、大規模言語モデルが生成する脆弱性修正パッチの品質を検証した結果を公表しました。実在する複雑な脆弱性を対象に複数のフロンティアAIモデルへパッチ生成を行わせたところ、完全に修正できた
- アジア政府機関を標的にした多エージェントAI攻撃フレームワークについてまとめてみた <p>イスラエルのセキュリティ企業Dream Securityは2026年8月12日、アジアの政府機関を標的に、2つのオープンソースAIエージェント基盤上に構築された近自律的な攻撃フレームワークを解析したとするレポートを
- 所在不明になった徳島県の住基ネットHDDについてまとめてみた <p>2026年8月10日、徳島県は、住民基本台帳ネットワークシステム(住基ネット)の機器更改に伴いリース事業者へ返却した外付けハードディスク2台が、再委託先の事業者施設で所在不明になり、データを消去しないまま誤って廃棄
- LLM生成によるとみられる多数の虚偽CVE登録についてまとめてみた <p>GitHubアカウントprogrammervulnが投稿した虚偽の脆弱性アドバイザリのうち、SQLiteを対象とする複数件が2026年7月27日にCVEレコードとして公開され、NVDやGitHub Advisory
- Eストアーのショップサーブへの不正アクセスについてまとめてみた <p>2026年8月1日、株式会社Eストアーは、同社が運営するECサイト構築サービス「ショップサーブ」のサーバーが外部から不正アクセスを受け、利用店舗の購入者情報が外部に漏えいしたと公表しました。翌8月2日には対象期間や
Microsoft Patch Tuesday for August 2026 — Snort rules and prominent vulnerabilities Microsoft has released its monthly security update for August 2026, which includes 421 vulnerabilities affecti- Zbtlink製ルータに出荷時組み込まれていたバックドアについてまとめてみた <p>2026年8月5日、米国セキュリティ企業のVulnCheckは、中国Zbtlink製ルータの出荷時ファームウェアに遠隔操作用のインプラント「ENDLESSDOORS」が組み込まれていたとする調査結果を公開しました。
セキュリティ報道240件
- ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性 WebProsが提供するウェブサーバやホスティング環境の管理ツール「cPanel & WHM」に深刻な脆弱性が明らかとなった。
- Dellのシンクライアント向けOSに複数の深刻な脆弱性 Dellは、「Dell ThinOS 10」に複数の脆弱性が判明したとしてセキュリティアップデートを公開した。
- 政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用 デジタル庁は、同庁が運用する「ガバメントソリューションサービス(GSS)」が不正アクセスを受けたことを明らかにした。機器の脆弱性を突かれて侵入され、保守運用アカウントが侵害されたという。
- 「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正 ソフトウェア開発プラットフォーム「GitLab」を開発するGitLabは、セキュリティアップデートとなる「GitLab 19.3.2」「同19.2.6」「同19.1.8」をリリースした。
Conti ransomware gang member sentenced to 4 years in prison A Ukrainian national has been sentenced to four years in prison for his role in Conti ransomware attacks betwe
Attackers Chain JFrog Artifactory Flaws to Gain Admin Control and Plant Backdoors Attackers have chained two flaws in JFrog Artifactory, the repository that software build pipelines pull from,
China-Linked UNC3569 Exploited Sogou Input Method Flaw to Deploy GRAYRABBIT Backdoor A China-linked hacking group exploited a flaw in Sogou Input Method, one of the most widely used tools for typ
PaperCut Replaces Emergency Patches With Fixes for Two Actively Exploited Flaws PaperCut on Thursday released a new security maintenance release that replaces all previously published emerge
Cisco FMC Flaws Exploited to Steal Credentials and Deploy Qilin Ransomware Cisco has revealed that three distinct threat clusters linked to ransomware and state-sponsored attacks have b- 米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起 米当局は、MikroTikのルータ向けOS「RouterOS」に判明した2件の脆弱性が実際の攻撃で悪用されているとして注意を呼びかけた。
- システムがランサム被害、一部業務を停止 - インキメーカー 印刷用インキの製造、販売を手がけるT&K TOKAは、システムがランサムウェアによるサイバー攻撃を受けたことを明らかにした。
New Android malware encrypts files, steals data, and harasses victims A new Android malware strain called Mantax Otax combines ransomware and spyware capabilities to encrypt files,
AI-powered attack exploited PaperCut flaws to hack 395 organizations A threat actor, likely Russian-speaking, used hundreds of AI agents to develop and launch a global exploitatio
Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers Cisco Talos says two recently patched Secure Firewall Management Center (FMC) vulnerabilities have been exploi
New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws Multiple cyber-espionage groups deployed an exploit kit dubbed "BlueMoon" that leveraged zero-day vulnerabilit
ThreatsDay: 200 Android Flaws, Browser-Built Phishing, 119K Scam Shops + 23 More Stories A lot of this week’s security news has the same awkward answer to one question: “Why was that allowed to work?- Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供 Check Point Software Technologiesの「Quantum Security Gateway」などに、認証なしでリモートより任意のコードを実行されるおそれがある脆弱性が複数明らかとなった。
- 「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局 米当局は、Ciscoのファイアウォール管理製品やCitrixの「NetScaler」などに判明した4件の脆弱性が実際に悪用されているとして注意を呼びかけた。
- 「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消 Adobeは現地時間2026年9月8日、「Adobe Acrobat」「Acrobat Reader」に多数の脆弱性が判明したとしてセキュリティアップデートを公開した。
CISA: WatchGuard RCE flaw now exploited in ransomware attacks The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has confirmed that ransomware gangs are also
Microsoft fixes bug that wiped Windows desktop settings Microsoft says the September 2026 Patch Tuesday updates fix a known issue causing desktop settings to be lost- 「Citrix Workspace app for Windows」に2件の脆弱性 Cloud Software GroupがWindows向けに提供するCitrix製品向けのクライアントソフトウェア「Citrix Workspace app for Windows」に複数の脆弱性が明らかとなった。
Check Point Discloses Two 9.8-Rated VPN Certificate Flaws Enabling Unauthenticated RCE Check Point has patched two critical vulnerabilities in the way its firewall and management products handle VP
PaperCut Attacker Uses Hundreds of AI Agents to Compromise 440+ Instances A suspected Russian-speaking cyber actor has been attributed to the use of artificial intelligence (AI) to dev
CISA Flags Exploited Cisco, Citrix, Fortinet Flaws, Sets Sept. 12 Federal Patch Deadline The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Wednesday added three flaws, each impactin- 学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大 立教大学は、同大関係者が利用する「Googleアカウント」が不正アクセスを受けたことを明らかにした。迷惑メールの送信に悪用されたという。
Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks Cisco has confirmed that a maximum-severity authentication bypass vulnerability tracked as CVE-2026-20079 in i
Veradigm warns of patient data breach after ransomware gang claims attack Healthcare technology company Veradigm disclosed a data breach after a cybersecurity incident at one of its th
Four Spy Groups Used the Same Chrome and Windows Exploit Kit Within a Week Multiple espionage-motivated threat activity clusters have been found deploying a previously undocumented expl- 「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも Googleは現地時間2026年9月8日、ウェブブラウザの最新版となる「Chrome 153」をリリースした。すでに悪用が確認されているゼロデイ脆弱性も含め、多数の脆弱性に対処したという。
- MS、9月の月例セキュリティ更新で脆弱性973件に対応 マイクロソフトは現地時間2026年9月8日、月例セキュリティ更新プログラムを公開し、1000件弱の脆弱性に対応した。すでに一部の脆弱性は悪用が確認されている。
- 「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性 Adobeは、「Adobe Campaign Classic」のセキュリティアップデートをリリースした。深刻な脆弱性に対処しており、できるだけ早く更新するよう利用者に呼びかけている。
- 「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」 IvantiのITサービス管理製品「Ivanti Neurons for ITSM」に深刻な脆弱性が明らかとなった。同社では脆弱性へ対処したセキュリティパッチを提供している。
N-able N-central Pre-Auth RCE Flaw Exploited in the Wild The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added a maximum-severity security- 米CISA、悪用脆弱性リストに4件を追加 米当局は、「Windows」やIT管理製品「N-central」、ECプラットフォーム「Adobe Commerce」などに判明した4件の脆弱性が悪用されているとして注意喚起を行った。
- New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access An anonymous security researcher known as Nightmare Eclipse has released a new Microsoft Defender zero-day exp
- Google warns of new Chrome zero-day bug exploited in attacks Google has patched 230 vulnerabilities on Tuesday, including another actively exploited Chrome zero-day bug, t
Chrome V8 Zero-Day Exploited in the Wild Enables Code Execution Inside Sandbox Google on Thursday released updates to patch 230 security vulnerabilities, including one that has come under a
New cPanel Flaw Lets a Hosting Account With Mail Privileges Run Code as Root cPanel has patched a flaw that it says lets a single hosting account take control of an entire server. An auth
Researcher Drops New Microsoft Defender PoC Showing ShieldBreak Patch Can Be Bypassed The security researcher known as Chaotic Eclipse has dropped a proof-of-concept (PoC) for yet another zero-day
SAP Patches CVSS 10.0 Kernel Flaw Enabling Unauthenticated Remote Code Execution SAP has released security updates to address multiple vulnerabilities, including a maximum-severity flaw in SA
Microsoft Patches Record 974 Flaws, Including Two Exploited Windows Zero-Days Microsoft on Tuesday broke Patch Tuesday records by addressing an earth-shattering 974 vulnerabilities spannin
Over 36,000 exposed Plex servers vulnerable to recent flaws Over 36,000 Plex Media servers exposed online remain unpatched against multiple security vulnerabilities and a
Webinar: Learn How to Answer “Are We Exposed?” Faster After a New CVE A major vulnerability is disclosed. The alert lands immediately. Then comes the harder question: Are we actual
DeepSeek Harness Flaw Let AI Agents Disable Their Own File Sandbox Without Approval A flaw in DeepSeek Harness, DeepSeek's open-source tool for running AI coding agents on a developer's machine,
Alby Hub Critical Flaw Could Let Attackers Take Over Internet-Exposed Bitcoin Wallets Bitcoin wallet company Alby has warned of a critical flaw in Alby Hub that could have let an attacker take ove- 「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を Adobeは、「Adobe ColdFusion」に深刻な脆弱性が明らかになったとして、セキュリティアップデートをリリースした。できるだけ早く更新するよう求めている。
- 「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正 F5が提供する「BIG-IP」や「BIG-IQ」に複数の脆弱性が明らかとなった。一部脆弱性は重要度を「高(High)」と評価し、修正版を提供している。
- グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を グラフィックサービスを展開するCanvaは、「Canva Androidアプリ」に関する2件の脆弱性について明らかにした。重要度が「クリティカル」とされる脆弱性も含まれる。
The EU CRA's Real Question: What Shipped, and When Did You Know? The EU Cyber Resilience Act's vulnerability reporting requirements take effect September 11, giving software v
Microsoft releases Windows 10 KB5122878 extended security update Microsoft has released the Windows 10 KB5122878 extended security update, which includes this month's record-b




