2026年8月23日から2026年8月29日までの1週間にSecurity NEXTにおいて注目度が高かった上位10記事は以下のとおり。
オープンソースとして公開されている「Langflow」のサーバが影響を受ける複数の脆弱性が確認された。修正版が提供されている。 IBMは現地時間2026年8月24日にセキュリティアドバイザリを公開し、サーバ上で任意のコードを実行される脆弱性3件について明らかにした。 「CVE-2026-19286」は、「Agent-to-Agent(A2A)」の公開エンドポイントに判明したコードインジェクションの ...
WatchGuard Technologiesは現地時間2026年8月27日、ファイアウォール製品「Firebox」向けにセキュリティアップデートをリリースした。深刻な脆弱性に対処したもので、早急に対応するよう利用者に呼びかけている。 同社は同日、セキュリティアップデートとなる「Fireware ...
デジタル庁が提供するAndroidアプリ「マイナポイント」に脆弱性が明らかとなった。端末内に悪意あるアプリがある場合、悪用されるおそれがある。 脆弱性情報のポータルサイトであるJVNによれば、「Custom URL Schemeハンドラ」のアクセス制限不備に起因する脆弱性「CVE-2026-73335」が明らかになったもの。
首都プラハをはじめ、美しい町並みで知られるチェコ共和国。国民楽派の作曲家スメタナによる「モルダウ」やミュシャの絵画作品など、同国の文化は日本でもなじみ深い。
同日あらたに3件の脆弱性を「悪用が確認された脆弱性カタログ(KEV)」へ追加。米行政機関に対して対応を求めた。特に「CVE-2026-53362」「CVE-2023-49105」については、3日後の8月30日が対応期限とされる。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年8月21日、OSコマンドインジェクションの脆弱性「CVE-2026-73570」を「悪用が確認された脆弱性カタログ(KEV)」へ追加したもの。
Veeam Softwareは、バックアップ環境の監視ツール「Veeam ONE」において、アップデートにより脆弱性へ対処したことを明らかにした。「同13.1系」では「クリティカル」とされる脆弱性への対応も含まれる。
北海道教育大学は、同大付属釧路義務教育学校において実施した学習適応性検査の結果が記載された文書が、所在不明になっていることを明らかにした。 同大によれば、2025年4月に実施した後期課程の学習適応性検査のうち、1学級の生徒23人分の結果シートについて所在がわからない状態だという。生徒の氏名、学校名、学年、クラス、出席番号、検査の結果と評価が記載されている。 2026年3月16日、保護者から検査結果 ...
ServiceNowは、「Now Platform」や「ServiceNow AI Platform」に深刻な脆弱性が判明したとし、修正を行った。 同社は現地時間8月27日にセキュリティアドバイザリを公開。「CVE-2026-6876」「CVE-2026-18885」「CVE-2026-18886」「CVE-2026-74820」を明らかにした。 「CVE-2026-18885」は、「Servic ...
NVIDIAは、「NemoClaw」や「OpenShell」に脆弱性が明らかになったとしてセキュリティアップデートを公開した。「クリティカル」とされる脆弱性も修正している。 「OpenShell」では、サンドボックスを脱出できる「CVE-2026-65093」や、サンドボックスのプロビジョニングAPIにおいて禁止すべき入力が適切に制限されない脆弱性「CVE-2026-65083」が判明した。
Zscalerのエンドポイント向けクライアントソフトウェア「Zscaler Client Connector」に複数の深刻な脆弱性が明らかとなった。既存のアップデートで修正済みだという。 現地時間2026年8月24日、対象となるプラットフォームは異なるが、5件の脆弱性「CVE-2026-59564」「CVE-2026-59565」「CVE-2026-59566」「CVE-2026-59567」「C ...