上越ケーブルビジョン(JCV)は、ヘルプデスクで使用しているメールアドレスより迷惑メールが送信されたほか、メールボックスの内容が一部流出したことを明らかにした。 同社によれば、ヘルプデスクのメールアカウントが第三者によって侵害を受けたもの。2026年8月15日22時ごろ、外部に大量の迷惑メールが送信されたことを同社の監視システムで検知した。
同社によれば、警察官を名乗る人物に従業員がだまされ、約5000件の名刺情報を提供したことが判明したもの。氏名や会社名、住所、部署名、役職、電話番号、ファックス番号、メールアドレスが含まれる。
ウェブメールソフト「Roundcube」の開発チームは現地時間2026年9月6日、セキュリティアップデートをリリースした。利用者にアップデートを強く推奨している。 今回のアップデートは、複数の脆弱性やセキュリティに関する問題へ対策を講じたもの。CVE番号などへの言及はないが、あわせて12件の修正を実施したという。
2026年8月30日から2026年9月5日までの1週間にSecurity NEXTにおいて注目度が高かった上位10記事は以下のとおり。 (Security NEXT - 2026/09/07 ) ツイート ...
「CVE-2026-85046」は、「Chromium」のスクリプトエンジン「V8」に判明した脆弱性。型の取り違えに起因し、細工したHTMLページを処理すると、サンドボックス内部で任意のコードを実行されるおそれがある。
ASUSの管理ソフトウェア「ASUS Control Center Enterprise(ACC)」に深刻な脆弱性が明らかとなった。同社はアップデートを強く推奨している。 同社は2026年9月4日、セキュリティアドバイザリを公開し、脆弱性「CVE-2026-75754」について明らかにした。 認証情報のハードコードや重要な機能における認証の欠如、サーバサイドリクエストフォージェリ(SSRF)など複 ...
鳥取県は、環境放射線モニタリングシステムがサイバー攻撃を受け、一部システムが停止したことを明らかにした。バックアップ環境において同様の被害は発生しておらず、モニタリングへの影響はないという。 同県によれば、モニタリングポストの放射線量率などの測定データを収集、監視する鳥取県環境放射線モニタリングシステムがサイバー攻撃を受けたもの。
千葉県は、同県が運営する生物多様性センターのウェブサイトが改ざんされたことを明らかにした。原因や影響について調査を進めている。 同県では、県内の動植物の発見情報を収集し、生物多様性の状況把握などに活用する取り組み「生命(いのち)のにぎわい調査団」を実施しているが、生物多様性センターのサイト内にある同取り組みのページが8月27日1時過ぎに外部から2度にわたり侵害され、改ざんされたという。
Googleは現地時間2026年9月3日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。一部脆弱性はすでに悪用が確認されている。
「CVE-2026-78327」は、管理インタフェースに判明したOSコマンドインジェクションの脆弱性。悪用には「SuperAdmin」の権限が必要となるが、リモートからホスト上で任意のコードを実行することが可能となる。
「VMware Workstation」「VMware Fusion」に複数の脆弱性が判明した。Broadcomはアドバイザリの重要度を「クリティカル」とし、利用者に注意を呼びかけている。 現地時間2026年9月3日にセキュリティアドバイザリを公開し、脆弱性「CVE-2026-59346」「CVE-2026-59347」を明らかにしたもの。いずれも非公開で報告を受けたとしており、仮想マシン上でロー ...
HPEは、ネットワークOS「HPE Networking AOS-CX(AOS-CX)」に複数の脆弱性が明らかになったとし、アップデートをリリースした。「クリティカル」とされる脆弱性も含まれる。 同社は現地時間2026年9月1日、セキュリティアドバイザリを公開し、34件の脆弱性を明らかにしたもの。脆弱性の多くは社内調査で発見されており、一部はバグバウンティ経由で報告された。 なかでもバッファオーバ ...
Results that may be inaccessible to you are currently showing.
Hide inaccessible results