ディスカウントストア「MrMax」を運営するミスターマックスは、アプリ会員とオンラインストア会員の個人情報が流出した可能性があることを明らかにした。 同社によれば、2026年10月3日、MrMaxアプリとオンラインストアのサーバにおける不審なアクセスを確認。サービスを一時停止し、外部からのアクセスを遮断した。 調査を行ったところ、アプリやオンラインストアを構成するソフトウェアの機能を第三者が不正に ...
SonicWallのリモートアクセス製品「SMA1000シリーズ」に深刻な脆弱性が明らかとなった。アップデートが提供されている。 同社は現地時間2026年10月6日、セキュリティアドバイザリを公開し、4件の脆弱性を明らかにしたもの。アドバイザリの重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。アドバイザリの公開時点で脆弱性の悪用は確認されていない。 「CVE ...
Googleは現地時間2026年10月6日、ブラウザの最新版「Chrome 155」をリリースした。「Critical」とされる4件を含め、多数の脆弱性へ対処している。 WindowsおよびmacOS向けに「Chrome 155.0.8059.40」「同155.0.8059.39」、Linux向けに「同155.0.8059.39」をリリースしたもの。セキュリティ関連で247件の修正を実施した。 も ...
回転ずしチェーンなどを展開する大起水産は、「大起水産公式アプリ」が侵害され、顧客の個人情報が流出した可能性があることを明らかにした。アプリは平常どおり利用できるとしている。 同社によれば、大起水産公式アプリが侵害されたもの。2026年9月15日に確認した。問題の発覚を受けて対策を講じるとともに監視体制を強化した。 10月5日の時点で、外部における個人情報の流通や不正利用などは確認されていないが、流 ...
大和証券は、同社に問い合わせを行った顧客の個人情報が外部に流出した可能性があることを明らかにした。 同社によれば、インターネット経由の問い合わせについて管理を委託しているスカラコミュニケーションズが侵害を受けたもの。 2026年10月2日20時半ごろから、翌3日8時ごろにかけてサーバが侵害され、大和証券の顧客情報が取得された形跡が確認されたとして、同月3日にスカラコミュニケーションズから報告を受け ...
なかでも「Hub」において信頼済みサービスを登録することでスーパーユーザー権限を取得できる脆弱性「CVE-2026-86480」と、メールアドレスを申告することで、アカウントを乗っ取ることが可能となる「YouTrack Helpdesk」の脆弱性「CVE-2026-86478」については影響が大きい。
Atlassianの複数製品が影響を受ける脆弱性「CVE-2026-21589」が明らかとなった。重要度は「クリティカル(Critical)」としており、特にデータセンター製品はリスクが高いとして利用者に注意を呼びかけている。 同社は現地時間2026年10月5日、セキュリティアドバイザリを公開し、ファイルアクセスに関する脆弱性「CVE-2026-21589」を明らかにした。 「Bitbucket ...
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、現地時間2026年10月1日から4日にかけて脆弱性4件を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。 対象となるのは、「FortiMail」「Zammad」「NetScaler ADC」「NetScaler ...
Cloud Software Groupが提供する「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」にあらたな脆弱性が明らかとなった。悪用も確認されている。 サービス拒否につながるおそれがあるメモリオーバーフローの脆弱性「CVE-2026-88779」が明らかとなったもの。 SAMLサービスプロバイダ(SP)、あるいはS ...
同チェーンを運営する物語コーポレーションによれば、2026年10月2日に第三者によって外部より会員管理システムへのアクセスが行われたことが判明。翌3日に公式アプリの会員情報が流出したことを確認したという。 公式アプリは1080万8784件のユーザー登録があり、このうち1078万8963件の会員情報が流出。アプリ登録名である氏名、メールアドレス、電話番号、会員番号が含まれる。
Fortinetのメールセキュリティ製品「FortiMail」に脆弱性「CVE-2026-104286」が存在し、ゼロデイ攻撃が発生している問題で、同社はアップデートの提供を開始した。 「CVE-2026-104286」は、細工したHTTPリクエストにより、認証を必要とすることなくシステム上へ任意のファイルを書き込むことが可能となる脆弱性。 同社は現地時間2026年10月1日、セキュリティアドバイ ...
ベネッセコーポレーションのグループ会社で総合教育サービスを提供するアップは、運営する2サイトが不正アクセスを受け、採用応募者などの個人情報が流出した可能性があることを明らかにした。 同社によれば、プロモーションサイト「洛西進学教室」と「進学館」が不正アクセスを受けたもの。2026年8月24日に判明した。
Some results have been hidden because they may be inaccessible to you
Show inaccessible results