日本大学法学部は、教職員のメールアカウントが第三者に乗っ取られ、意図しないメールの大量送信に悪用されたことを明らかにした。情報が外部に流出したおそれもある。 同学部によれば、教職員がフィッシング攻撃の被害に遭い、リンク先よりメールアカウントの情報を詐取されたもの。 2026年8月7日に意図しない3177件のメールが、同アカウントの連絡先として登録されていた学内外のメールアドレスに対して送信されたこ ...
ServiceNowは、「Now Platform」や「ServiceNow AI Platform」に深刻な脆弱性が判明したとし、修正を行った。 同社は現地時間8月27日にセキュリティアドバイザリを公開。「CVE-2026-6876」「CVE-2026-18885」「CVE-2026-18886」「CVE-2026-74820」を明らかにした。 「CVE-2026-18885」は、「Servic ...
同日あらたに3件の脆弱性を「悪用が確認された脆弱性カタログ(KEV)」へ追加。米行政機関に対して対応を求めた。特に「CVE-2026-53362」「CVE-2023-49105」については、3日後の8月30日が対応期限とされる。
デジタル庁が提供するAndroidアプリ「マイナポイント」に脆弱性が明らかとなった。端末内に悪意あるアプリがある場合、悪用されるおそれがある。 脆弱性情報のポータルサイトであるJVNによれば、「Custom URL Schemeハンドラ」のアクセス制限不備に起因する脆弱性「CVE-2026-73335」が明らかになったもの。
ウェブアプリケーションサーバ「Apache Tomcat」に11件の脆弱性が判明した。開発チームは4件を「重要」とする一方、CISAによる評価では4件が「クリティカル」相当とされるなど評価に差異が見られる。 開発チームは、2026年8月18日から同月20日にかけて「Apache Tomcat 11.0.25」「同10.1.59」「同9.0.121」をリリースしたもの。先行して7月28日に公表された ...
マイクロソフトのデータベース「Microsoft SQL Server」においてリモートよりコードを実行される脆弱性「CVE-2019-1068」が登録された。 また「.NET」向けに提供されているAjaxライブラリ「Ajax.NET ...
米当局は、「NetScaler ADC」をはじめ、「Linux Kernel」や「Microsoft SQL Server」などに確認されている6件の既知脆弱性に関し、攻撃で実際に悪用されているとして注意を呼びかけた。 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年8月26日、「悪用が確認された脆弱性カタログ(KEV)」へ6件の脆弱性を追加した。
NTTスマートコネクトは、同社が提供するレンタルサーバサービスのサーバ設備が第三者によるサイバー攻撃を受け、同設備上のすべてのサービスを停止したことを明らかにした。 同社によれば、「スマイルサーバ」の一部サーバ設備が第三者により侵害されたもので、2026年7月24日に確認したという。同日、被害の拡大防止や調査のために同設備上の全サービスを停止した。
Ubiquitiは、「UniFi OS」や「UniFi Protect Application」に関する脆弱性について明らかにした。深刻な脆弱性も複数含まれており、同社ではアップデートを提供している。 同社は現地時間2026年8月26日、アドバイザリを公開したもの。CVEベースであわせて22件の脆弱性を明らかにしており、「UniFi OS」をはじめ、ネットワーク管理や映像監視、入退室管理、通話関連 ...
Cisco Systemsは、複数製品に関するセキュリティアドバイザリを現地時間2026年9月2日に公開予定であることを明らかにした。脆弱性に対処したアップデートについても案内する見込み。 現地時間2026年8月26日に事前通知を公開したもの。IP電話関連製品やスイッチ、メールセキュリティ製品などが対象。
Some results have been hidden because they may be inaccessible to you
Show inaccessible results