同社は現地時間2026年10月1日、重要度を「クリティカル(Critical)」とするセキュリティアドバイザリを公開。同社製品固有の13件、およびサードパーティ製コンポーネントに関する24件のあわせて37件の脆弱性を明らかにした。
同社は現地時間2026年10月7日、同OSに関連する7件のセキュリティアドバイザリを公開し、CVEベースで14件の脆弱性について言及した。アドバイザリの重要度を見ると4件が「クリティカル(Critical)」とされており、3件は「中(Medium)」とされる。
Hewlett Packard Enterprise(HPE)は、ネットワークアクセス制御製品「HPE Networking ClearPass Policy Manager」に複数の脆弱性が存在することを明らかにし、セキュリティアップデートをリリースした。 同社は現地時間2026年10月6日にセキュリティアドバイザリを公開し、CVEベースで28件の脆弱性を明らかにしたもの。ウェブ管理画面やAPI ...
三重県は、社会医療法人の事業報告書において、個人情報をマスキングせず同県サイトに掲載したことを明らかにした。 同県によれば、1法人から提出された事業報告書に添付された診療日誌について、個人情報が閲覧できる状態で2026年6月17日より県のウェブサイトで公開していたもの。 患者71人分の氏名、診察日、診察券番号、保険点数、請求金額、自費診療金額、特記事項などが含まれる。7月2日に外部から指摘があり判 ...
女性向け情報サイト「オズモール」が不正アクセスを受け、会員の個人情報が流出した可能性があることがわかった。 同サイトを運営するスターツ出版によれば、2026年9月26日、海外から大量のアクセスが行われていることを検知。問題のページに対するアクセスを一時停止し、原因となったアクセスを特定し、遮断した。 調査を行ったところ、同サイトに脆弱性が存在し、オズモール会員の個人情報が閲覧された可能性があること ...
GMOリサーチ&AIは、同社が運営するアンケートサイト「infoQ」において、会員の個人情報が外部に流出したことを明らかにした。ポイントの不正交換も600件以上にのぼる。 同社によれば、2026年10月2日以降に同サイトのサーバが第三者によって不正アクセスを受けたもの。同月3日に会員から問い合わせがあり、調査したところ、ソフトウェアの脆弱性が悪用され、サーバに侵入されたことがわかった。 同社では攻 ...
ディスカウントストア「MrMax」を運営するミスターマックスは、アプリ会員とオンラインストア会員の個人情報が流出した可能性があることを明らかにした。 同社によれば、2026年10月3日、MrMaxアプリとオンラインストアのサーバにおける不審なアクセスを確認。サービスを一時停止し、外部からのアクセスを遮断した。 調査を行ったところ、アプリやオンラインストアを構成するソフトウェアの機能を第三者が不正に ...
SonicWallのリモートアクセス製品「SMA1000シリーズ」に深刻な脆弱性が明らかとなった。アップデートが提供されている。 同社は現地時間2026年10月6日、セキュリティアドバイザリを公開し、4件の脆弱性を明らかにしたもの。アドバイザリの重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。アドバイザリの公開時点で脆弱性の悪用は確認されていない。 「CVE ...
Googleは現地時間2026年10月6日、ブラウザの最新版「Chrome 155」をリリースした。「Critical」とされる4件を含め、多数の脆弱性へ対処している。 WindowsおよびmacOS向けに「Chrome 155.0.8059.40」「同155.0.8059.39」、Linux向けに「同155.0.8059.39」をリリースしたもの。セキュリティ関連で247件の修正を実施した。 も ...
なかでも「Hub」において信頼済みサービスを登録することでスーパーユーザー権限を取得できる脆弱性「CVE-2026-86480」と、メールアドレスを申告することで、アカウントを乗っ取ることが可能となる「YouTrack Helpdesk」の脆弱性「CVE-2026-86478」については影響が大きい。
Atlassianの複数製品が影響を受ける脆弱性「CVE-2026-21589」が明らかとなった。重要度は「クリティカル(Critical)」としており、特にデータセンター製品はリスクが高いとして利用者に注意を呼びかけている。 同社は現地時間2026年10月5日、セキュリティアドバイザリを公開し、ファイルアクセスに関する脆弱性「CVE-2026-21589」を明らかにした。 「Bitbucket ...
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、現地時間2026年10月1日から4日にかけて脆弱性4件を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。 対象となるのは、「FortiMail」「Zammad」「NetScaler ADC」「NetScaler ...