Googleは現地時間2026年8月25日、ウェブブラウザの最新版「Chrome 152」をリリースした。多くの脆弱性を修正したという。 WindowsおよびmacOS向けに「同152.0.7977.65」「同152.0.7977.64」、Linux向けに「同152.0.7977.64」をリリースしたもの。
ウェブアプリケーションフレームワーク「Next.js」に複数の深刻な脆弱性が確認された。開発チームでは当初予定を前倒しし、修正版を提供している。 開発チームは、「Next.js 16.3.3」「同15.5.24」について2026年8月26日のリリースを目標に準備を進め、脆弱性「CVE-2026-75604」を解消する予定だったが、あらたに別の脆弱性が判明したことを受け、1日早い8月25日にアップデ ...
SonicWallのVPNクライアント「SonicWall NetExtender」のLinux版クライアントに複数の脆弱性が明らかとなった。 同社は現地時間2026年8月25日、セキュリティアドバイザリを公開し、「CVE-2026-66152」「CVE-2026-66153」について明らかにしたもの。アドバイザリの重要度を4段階中、2番目に高い「高(High)」としている。 「CVE-2026- ...
Veeam Softwareは、バックアップ環境の監視ツール「Veeam ONE」において、アップデートにより脆弱性へ対処したことを明らかにした。「同13.1系」では「クリティカル」とされる脆弱性への対応も含まれる。
北海道教育大学は、同大付属釧路義務教育学校において実施した学習適応性検査の結果が記載された文書が、所在不明になっていることを明らかにした。 同大によれば、2025年4月に実施した後期課程の学習適応性検査のうち、1学級の生徒23人分の結果シートについて所在がわからない状態だという。生徒の氏名、学校名、学年、クラス、出席番号、検査の結果と評価が記載されている。 2026年3月16日、保護者から検査結果 ...
医療従事者向けにeラーニングサービスや研修支援を展開する学研メディカルサポートは、同社が管理する複数のウェブサイトが不正アクセスを受けたことを明らかにした。 同社によれば、同社のウェブ制作事業部が管理する複数のウェブサイトが不正アクセスを受けたもの。2026年8月3日に確認した。 利用するコンテンツマネジメントシステム「WordPress」の脆弱性を突かれたもので、バージョンアップを予定していた7 ...
Googleは現地時間2026年8月20日、「Google Chrome」のセキュリティアップデートをリリースした。「クリティカル」1件を含む7件の脆弱性を解消している。 WindowsおよびmacOS向けに「同151.0.7922.174」「同151.0.7922.173」、Linux向けに「同151.0.7922.173」をリリースしたもの。今後数日から数週間かけて展開していく。
「Gitea」は、ソースコードのバージョン管理や共同開発に利用されるセルフホスト型のGitツール。同脆弱性は、リポジトリへの書き込み権限を持つ場合に悪用でき、任意のシェルコマンドを実行されるおそれがある。
Skyが提供するIT資産管理ツール「SKYSEA Client View」「SKYMEC IT Manager」に複数の脆弱性が明らかとなった。
Zscalerのエンドポイント向けクライアントソフトウェア「Zscaler Client Connector」に複数の深刻な脆弱性が明らかとなった。既存のアップデートで修正済みだという。 現地時間2026年8月24日、対象となるプラットフォームは異なるが、5件の脆弱性「CVE-2026-59564」「CVE-2026-59565」「CVE-2026-59566」「CVE-2026-59567」「C ...
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「Oracle WebLogic Server Proxy Plug-in(mod_wl_ohs)」の脆弱性が悪用されているとして注意喚起を行った。 現地時間2026年8月24日、「悪用が確認された脆弱性カタログ(KEV)」へアクセス制御不備の脆弱性「CVE-2026-21962」を追加したもの。 同製品はウェブサーバから「O ...
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年8月21日、OSコマンドインジェクションの脆弱性「CVE-2026-73570」を「悪用が確認された脆弱性カタログ(KEV)」へ追加したもの。