セキュリティ情報ポータル
当サイトが扱っているのは個別のCVEと、その環境別の対応です。実務ではそれだけでは足りないことがあります。「この製品の月例更新がまとめて出た」「この事案はどういう経緯で収束したのか」といった、CVE 単位では表せない情報です。
そこは各媒体の仕事なので、当サイトは案内だけします。ここに並ぶのは見出しと日付と元記事へのリンクで、本文は転載していません。画像は配信元が公開している OGP 画像を参照しているだけで、当サイトに複製していません。読むときは必ず元記事へ移動してください。
情報源: JPCERT/CC / JVN / Security NEXT / piyolog / BleepingComputer / CISA Advisories / ScanNetSecurity / The Hacker News / IPA 重要なセキュリティ情報 / Cisco Talos Blog。最終更新 2026/08/16(171件)。脆弱性の対応に関わる記事だけを選んで載せています(漏えい・詐欺など対応表と関係のない話題は外しています)。
公的機関・ベンダーの注意喚起78件
- CISA ICS Advisory / ICS Medical Advisory(2026年08月13日) 2026年08月13日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- Weekly Report: macOSの画面共有に不適切な認証の脆弱性 macOSの画面共有に不適切な認証の脆弱性
- VoiceTraにおける接続先の制限が不適切な脆弱性 国立研究開発法人情報通信研究機構(NICT)が提供するVoiceTraには、接続先の制限が不適切な脆弱性が存在します。
- Siemens Parasolid <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-10.json"><strong
- Siemens License Server (SLS) <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-07.json"><strong
- Siemens Desigo DXR and PXC Controllers <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-08.json"><strong
- Johnson Controls Inc. Airwall <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-03.json"><strong
- Johnson Controls Metasys <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-14.json"><strong
- Siemens Siveillance Video <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-09.json"><strong
- Flow Neuroscience FL-100 <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsma-26-225-01.json"><stron
- Siemens LOGO! Soft Comfort <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-13.json"><strong
- ANDRITZ HIPASE-250 and 250 SCALA <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-05.json"><strong
- Siemens Solid Edge <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-12.json"><strong
- Siemens Simcenter Femap <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-11.json"><strong
- Haiwell IoT Cloud HMI Gateway <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-02.json"><strong
- AVEVA Enterprise SCADA <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-01.json"><strong
- Hitachi Energy APM Edge Product <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-04.json"><strong
- TCG TPM2.0のリファレンス実装における複数の脆弱性(CVE-2026-6726、CVE-2026-6727) CERT/CCから本件に関するアドバイザリが公表されました。
- ECプラットフォーム「Opencart」におけるディレクトリトラバーサルの脆弱性 CERT/CCから本件に関するアドバイザリが公表されました。
- Siemens製品に対するアップデート(2026年8月) Siemensから各製品向けのアドバイザリが公表されました。
- CISA ICS Advisory / ICS Medical Advisory(2026年08月11日) 2026年08月11日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- Siemens RUGGEDCOM APE1808 <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-06.json"><strong
- Mira Hormone Monitor, Mira Android App <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsma-26-223-01.json"><stron
- Johnson Controls C-CURE 9000 and Victor application server (Update A) <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-204-01.json"><strong
- CISA Adds Three Known Exploited Vulnerabilities to Catalog <p>CISA has added three new vulnerabilities to its <a href="https://www.cisa.gov/known-exploited-vulnerabiliti
- Pulsetto Vagus Nerve Stimulator <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsma-26-223-02.json"><stron
- LINE PC版(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性 LINEヤフー株式会社が提供するLINE PC版(Windows版)のインストーラには、DLL読み込みに関する脆弱性が存在します。
- CISA ICS Advisory / ICS Medical Advisory(2026年08月07日) 2026年08月07日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- nothingsのstb TrueTypeライブラリにおけるヒープベースのバッファオーバーフローの脆弱性 CERT/CCから本件に関するアドバイザリが公表されました。
- #StopRansomware: Gunra Ransomware <h2><strong>Advisory at a Glance</strong></h2> <table> <tbody> <tr> <th>Title</th> <td>#StopRansomware: Gunra
- OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876) OpenSSL ProjectからOpenSSL Security Advisory [5th August 2026]が公開されました。
- CISA ICS Advisory / ICS Medical Advisory(2026年08月06日) 2026年08月06日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- Alinto SOGo v5.12.7における不正な形式のICSカレンダー招待を介したクロスサイトスクリプティングの脆弱性 CERT/CCから本件に関するアドバイザリが公表されました。
- CISA Adds One Known Exploited Vulnerability to Catalog <p>CISA has added one new vulnerability to its <a href="https://www.cisa.gov/known-exploited-vulnerabilities-c
- CPDLC over ATN-B1 Vulnerabilities <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-219-01.json"><strong
- Medixant RadiAnt DICOM <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsma-26-218-01.json"><stron
- ABB Ability Zenon <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-218-01.json"><strong
- Johnson Controls Inc. TL280 <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-218-02.json"><strong
- NetKids iMarkにおける複数の脆弱性 株式会社アイ・エス・ティが提供するNetKids iMarkには、複数の脆弱性が存在します。
- CISA ICS Advisory / ICS Medical Advisory(2026年08月04日) 2026年08月04日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
- CISA Adds One Known Exploited Vulnerability to Catalog <p>CISA has added one new vulnerability to its <a href="https://www.cisa.gov/known-exploited-vulnerabilities-c
- ロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS PROにおける複数の脆弱性 ECOVACS ROBOTICSが開発し、日本国内ではHellohas Robotics株式会社が提供するロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS
- freo2におけるアップロードするファイルの検証が不十分な脆弱性 refirioが提供するfreo2には、アップロードするファイルの検証が不十分な脆弱性が存在します。
- Acrisure KARR BT and DR-100 <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-216-01.json"><strong
- CISA Adds Three Known Exploited Vulnerabilities to Catalog <p>CISA has added three new vulnerabilities to its <a href="https://www.cisa.gov/known-exploited-vulnerabiliti
- Thermo Fisher Applied Biosystems Genetic Analyzers <p><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsma-26-216-01.json"><stron
- 三菱電機製複数製品で使用しているCC-Link IE TSN通信プロトコルにおける通信チャネルで送受信するメッセージに対する完全性の検証不備に起因する脆弱性 三菱電機製複数製品で使用しているCC-Link IE TSN通信プロトコルには、通信チャネルで送受信するメッセージに対する完全性の検証不備に起因する脆弱性が存在します。
- サイボウズ Garoonにおけるクロスサイトスクリプティングの脆弱性 サイボウズ株式会社が提供するサイボウズ Garoonには、クロスサイトスクリプティングの脆弱性が存在します。
- VPS.orgのone-click deploymentテンプレートにおける複数の脆弱性 CERT/CCから本件に関するアドバイザリが公表されました。
- CISA Adds One Known Exploited Vulnerability to Catalog <p>CISA has added one new vulnerability to its <a href="https://www.cisa.gov/known-exploited-vulnerabilities-c
- シャープ製ネットワークスキャナーツールの初期設定がセキュアでない問題 シャープ株式会社が提供するネットワークスキャナーツールおよびネットワークスキャナーツールLiteの初期設定では、接続時に認証を要求せず、無制限にファイルをアップロード可能です。
対応の経緯をまとめた記事34件
- 医療機器会社社員による患者X線画像の持ち出しについてまとめてみた <p>医療機器会社の社員が、手術室で撮影した患者のX線画像を社内で共有していたとみられる問題が明らかになっています。2026年8月12日、ある大学病院が画像の不適切な撮影と持ち出しについて公表したのに続き、朝日新聞が同様
- AIが生成した脆弱性修正パッチの品質検証結果についてまとめてみた <p>1Passwordの研究チームが、大規模言語モデルが生成する脆弱性修正パッチの品質を検証した結果を公表しました。実在する複雑な脆弱性を対象に複数のフロンティアAIモデルへパッチ生成を行わせたところ、完全に修正できた
- アジア政府機関を標的にした多エージェントAI攻撃フレームワークについてまとめてみた <p>イスラエルのセキュリティ企業Dream Securityは2026年8月12日、アジアの政府機関を標的に、2つのオープンソースAIエージェント基盤上に構築された近自律的な攻撃フレームワークを解析したとするレポートを
- 所在不明になった徳島県の住基ネットHDDについてまとめてみた <p>2026年8月10日、徳島県は、住民基本台帳ネットワークシステム(住基ネット)の機器更改に伴いリース事業者へ返却した外付けハードディスク2台が、再委託先の事業者施設で所在不明になり、データを消去しないまま誤って廃棄
- LLM生成によるとみられる多数の虚偽CVE登録についてまとめてみた <p>GitHubアカウントprogrammervulnが投稿した虚偽の脆弱性アドバイザリのうち、SQLiteを対象とする複数件が2026年7月27日にCVEレコードとして公開され、NVDやGitHub Advisory
- Eストアーのショップサーブへの不正アクセスについてまとめてみた <p>2026年8月1日、株式会社Eストアーは、同社が運営するECサイト構築サービス「ショップサーブ」のサーバーが外部から不正アクセスを受け、利用店舗の購入者情報が外部に漏えいしたと公表しました。翌8月2日には対象期間や
Microsoft Patch Tuesday for August 2026 — Snort rules and prominent vulnerabilities Microsoft has released its monthly security update for August 2026, which includes 421 vulnerabilities affecti- Zbtlink製ルータに出荷時組み込まれていたバックドアについてまとめてみた <p>2026年8月5日、米国セキュリティ企業のVulnCheckは、中国Zbtlink製ルータの出荷時ファームウェアに遠隔操作用のインプラント「ENDLESSDOORS」が組み込まれていたとする調査結果を公開しました。
- MetaのAIモデルが評価中に行った外部組織への不正アクセスについてまとめてみた <p>Meta(Meta Platforms)は2026年8月5日(米国時間)、自社のAIモデルの一つが、評価中に第三者サービスの脆弱性を悪用していたことを明らかにしました。Metaは、同社が利用する独立系の評価企業Ir
- 英国AISIの評価中に発生したAIエージェントの権限外行動についてまとめてみた <p>2026年8月4日、英国のAI Security Institute(AISI)は、フロンティアAIモデルのサイバー能力を評価する自社の演習環境で、AIエージェントが評価の想定範囲を超えて実在する人物・組織を対象と
- 東京大学Webサイトのソースコードに「六四天安門」が書き込まれていた件をまとめてみた <p>2026年8月4日、東京大学は教授(60歳代)に対して、主宰する研究室などのWebサイトHTMLソース内に、不適切な言葉を書き込んだとして、出勤停止3日の懲戒処分としたと公表しました。ここでは関連する情報をまとめま
- 公衆Wi-Fiの接続案内画面を悪用した攻撃活動CaptiveCrunchについてまとめてみた <p>Microsoft Threat Intelligenceは2026年7月31日、ホテルや会議施設などが提供する公衆Wi-Fi(キャプティブポータル)の通信を操作し、偽のブラウザやOSのアップデート画面等を通じてマ
- Unit 42が報告したAI悪用の自律型攻撃キャンペーンについてまとめてみた <p>Palo Alto NetworksのUnit 42は2026年7月30日、中国語話者の脅威アクターが大規模言語モデルDeepSeekをHermes Agentフレームワーク経由の自律的な攻撃オペレータとして運用し
- 大阪・関西万博関連ドメインの一部で起きているドロップキャッチについてまとめてみた <p>2026年7月29日、公益社団法人2025年日本国際博覧会協会は、過去に大阪・関西万博の関連事業で専用サイトとして使用していた複数のドメインについて「既に運用を終了しております」としたうえで、現在これらのドメインを
- 米国ミネソタ州の水道システムへのサイバー攻撃についてまとめてみた <p>2026年7月28日、米国ミネソタ州の情報システムを所管するMinnesota IT Services(MNIT)は、同州内の複数の地域水道システムの運用技術(OT)を標的とした協調的なサイバー攻撃があったと公表し
- AnthropicのAIモデルが評価中に不正アクセスしていた事案についてまとめてみた <p>Anthropicは2026年7月30日、自社AIモデル「Claude」がサイバーセキュリティ評価の実施中に評価環境からインターネットへ到達し、実在する3組織へ不正アクセスしていたと公表しました。評価パートナーとの
- Rakuten Driveで発生した不審な通知についてまとめてみた <p>2026年7月30日、Rakuten Drive(楽天ドライブ)は公式ヘルプセンターで、同サービスから送信されたように見える不審なプッシュ通知が表示される事象について緊急調査を行っていると公表しました。翌31日には
- サイト内検索スパムを悪用した投資詐欺についてまとめてみた <p>警視庁サイバー犯罪対策課は2026年7月17日、SNS型投資詐欺のグループ名やうたい文句をインターネットで検索すると、無関係な官公庁や企業のサイト名とともに肯定的な文言を含む「検索結果」が表示されるケースが相次いで
- 令和8年熊本地震に乗じたSNS上の偽情報についてまとめてみた <p>2026年7月28日、熊本県熊本地方を震源とする最大震度7の地震が発生し(出典:1)、気象庁はこの地震とそれ以降に発生した一連の地震活動を「令和8年熊本地震」と命名しました(出典:2)。発生直後からSNS上では、地
- はてなで起きた不正送金による資金流出についてまとめてみた <p>2026年4月24日、株式会社はてなは、同社の銀行預金口座から外部の口座への不正な送金により資金流出事案が発生したと公表しました。(出典: 1) その後、特別調査委員会による調査の結果、警察官を名乗る詐欺グループに
OpenAIのAIモデルが自律的に行ったとされるサイバー攻撃についてまとめてみた <p>OpenAIは2026年7月21日、評価中の自社AIモデルがテスト環境から抜け出し、Hugging Faceのシステムへ侵入していたことを確認したと公表しました。Hugging Faceはこれに先立つ同月16日、自
Don’t swing at everything Thorsten explores Q2 2026 stats, the artificial buffer zone of 2026, and why smart, prioritized patching is mo
Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel The Chaos ransomware group uses new malware "msaRAT" that hijacks browsers. The malware doesn't communicate di- WordPress Coreの脆弱性 CVE-2026-63030 / CVE-2026-60137 (通称「wp2shell」)についてまとめてみた <p>2026年7月17日、WordPressを開発するWordPress.orgは、WordPress Coreに認証不要のリモートコード実行(RCE)に至る深刻な脆弱性が確認されたとして、セキュリティリリース版Wor
- 佐川急便「スマートクラブ」における会員情報の誤表示についてまとめてみた <p>2026年7月18日、佐川急便株式会社は、会員制Webサービス「スマートクラブ」の配達予定通知メールで、利用者本人の画面に別の利用者の氏名・メールアドレス等が表示される事象が発生し、約7万人の個人情報に影響が及んだ
- Amazon CloudFrontの障害についてまとめてみた <p>2026年7月16日夕方、Amazon Web Services(AWS)のコンテンツ配信サービス「Amazon CloudFront」で障害が発生しました。PayPayなど、自社基盤への影響を確認・公表した事業者
- 2026年7月に起きたクレジットカード決済の全国的障害についてまとめてみた <p>2026年7月16日午前、全国各地でクレジットカード決済ができない、または利用しづらい障害が発生し、コンビニエンスストアや鉄道の券売機、ECサイト、モバイル決済など幅広い場面に影響が及びました。決済基盤を運営する日
Begun, the Patch Wars have Long foretold, the Great Patching has begun and it’s a doozy. Buckle in as Joe takes you through the story.- サイバー攻撃によるニチレイグループのシステム障害についてまとめてみた <p>2026年7月13日、株式会社ニチレイは、同社グループのシステムが不正アクセスによる障害を受け、冷蔵倉庫の入出庫業務や冷凍食品の出荷業務に影響が生じていると公表しました。その後、同社のサーバーがサイバー攻撃を受けた
- 厚生労働省LANシステム更改作業中のTeamsチャットデータ消失についてまとめてみた <p>2026年6月12日、厚生労働省及び同省LANシステムの運用委託先である株式会社東芝は、システム更改作業中に設定を誤ったことによりMicrosoft Teamsのチャットデータ等の一部が削除され、このうち行政文書に
- 7-Zipの改変版インストーラーを介したレジデンシャルプロキシ化についてまとめてみた <p>2026年1月頃、圧縮ソフト「7-Zip」を装った非公式サイトで配布されていた偽インストーラーを実行すると、端末がレジデンシャルプロキシのノードとして悪用される事案を、国内外のセキュリティベンダーや研究者らが相次い
- 個人用リポジトリで見つかった米国セキュリティ機関の認証情報についてまとめてみた <p>2026年7月9日、米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、委託先担当者(以下「当該担当者」)の個人用GitHubリポジトリを通じて同庁のAWS認証情報などが長期間インターネッ
- 自動で恐喝まで遂行するエージェント型ランサムの観測事例についてまとめてみた <p>Sysdig Threat Research Teamは2026年7月1日、大規模言語モデル(LLM)エージェントが人間の介在をほとんど受けずに初期侵入から恐喝までを完遂したとする攻撃活動を公表し、これを「Jade
- 未成年者らのグループによる快活CLUBへの不正アクセスについてまとめてみた <p>2025年1月、複合カフェ「快活CLUB」等を運営する株式会社快活フロンティアは、自社サーバーへの不正アクセスにより会員の個人情報が外部に漏えいした可能性があると公表しました。その後の警視庁の捜査により、SNSでつ
セキュリティ報道59件
Shell investigates 'potential incident' after Clop data theft claims Oil giant Shell has confirmed it is investigating a potential security incident after the Clop ransomware gang
Akira hackers disable EDR with Safe Mode, steal data but fail to encrypt An Akira ransomware affiliate disabled the endpoint detection and response (EDR) solution on a compromised sys
Shipping 10–50× More Code? Watch This Webinar on Securing AI-Speed Development AI is helping development teams produce far more code, far faster. But security teams still have to review vul
⚡ Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks, and Router Backdoors A lot of security problems still begin with someone doing a completely normal thing. Cloning a repo. Answering
N-able Issues N-central Hotfix 2 as Attackers Reach Managed Systems and Persist N-able has released a fresh round of hotfixes for N‑central as part of its investigation into ongoing exploita


























