ニュース
大阪公立大学のUNIPAにログインできない。いつ復旧?休講期間と履修登録への影響まとめ
インフラ
大阪公立大学で2026年10月2日未明から基盤システムの大規模障害が続き、UNIPAやMoodle、OMUメールが使えません。授業は10月8日まで休講、10月9日以降に対面授業を再開する予定です。履修登録修正の延期、出願と入学手続の10月22日までの延長、最新情報の確認先をまとめました。
2026.10.0598 views
ニュース
メールサーバーDovecotに脆弱性25件、2.4.5へ CVE-2026-42007
インフラセキュリティ
メールサーバーの定番Dovecotに、脆弱性25件をまとめて修正するアドバイザリが2026年8月28日に公開されました。最上位はCVE-2026-42007の9.1で、7件はログインなしで成立します。修正版は無償版2.4.5、有償版2.3.22.2ほか。全25件の一覧と確認手順をまとめます。
2026.08.2827 views
ニュース
ZabbixのWindows版に権限奪取の弱点、導入先次第で対象 CVE-2026-59781
セキュリティインフラ
監視ソフトZabbixのWindows版エージェントに脆弱性CVE-2026-59781が公開されました。既定以外のフォルダへ入れた環境だけが対象で、権限が緩いと管理者権限を奪われます。修正版は7.4.13・7.0.29・6.0.48。更新だけでは直らない理由と、導入先フォルダの権限の確認手順をまとめます。
2026.08.28205 views
ニュース
Redisに認証なしの乗っ取り欠陥、暗号化通信ありが対象 CVE-2026-81934
インフラセキュリティ
データを高速に扱うRedisに、遠隔から乗っ取られる恐れのある脆弱性CVE-2026-81934が公開されました。深刻度は10点満点で9.8。対象は暗号化通信を有効にしている環境に限られます。修正版は8月17日公開の8.10.1・8.2.9・7.4.11・6.2.24など。対象かどうかの確認手順とValkey側の対応をまとめます。
2026.08.2897 views
ニュース
LinuxのVPN『strongSwan』が落とされる欠陥 CVE-2026-47895
セキュリティインフラ
LinuxのIPsec VPNで広く使われるstrongSwanに、接続の受付段階でサービスを止められる欠陥CVE-2026-47895が見つかりました。危険度は10点満点の7.5。対象は4.3.3から6.0.6までで、修正版6.0.7は2026年6月8日に公開済みです。EAPもXAuthも使っていない構成は影響を受けません。攻撃は確認されていません。
2026.08.2329 views
ニュース
WindowsのVPN機能に乗っ取りの穴、実際の攻撃を確認 CVE-2026-33824
セキュリティインフラ
Windowsに最初から入っているVPNの鍵交換サービスに、ログインなしで乗っ取られる脆弱性CVE-2026-33824が見つかり、米政府が実際に攻撃されたと発表しました。危険度は10点満点の9.8。修正は2026年4月の更新プログラムで配布済みです。対象のWindowsとKB番号、すぐ更新できないときの回避策をまとめます。
2026.08.22140 views
ニュース
IBM AIXに脆弱性191件、23件はログイン不要でサーバー乗っ取り
Linuxセキュリティインフラ
IBMが業務用OS「AIX」とPowerVM VIOS向けに、脆弱性191件をまとめて直す修正を公開しました。うち23件はログイン不要でサーバーを乗っ取られる危険度9.8です。回避策はなく、AIX 7.2 TL05 SP13ほか指定のサービスパックへの更新だけが対処になります。対象バージョンと確認コマンド、Power Systemsファームウェアの21件もあわせて整理します。
2026.08.20137 views
ニュース
Oracle月次パッチ943件、危険度10.0が3件 CVE-2026-61241ほか
インフラセキュリティ
オラクルが2026年8月18日、943件の修正をまとめて公開しました。10点満点で最悪の10.0が3件、9.0以上が151件。約半数の467件はログインなしでインターネット越しに悪用できます。連結決算に使うHyperionと、企業システムの土台Fusion Middlewareに集中しており、日本語の報道はまだ出ていません。次回は9月15日です。
2026.08.1958 views
ニュース
VMware vCenterに乗っ取り被害、47カ国361件 CVE-2026-59310は8.0 U3kへ
セキュリティインフラ
仮想サーバーをまとめて管理するVMware vCenterに、ログイン不要で乗っ取られる脆弱性CVE-2026-59310が見つかり、修正公開から5日で攻撃が始まりました。世界47カ国361件で侵入を確認。米政府は8月21日を対応期限に設定しています。回避策はなく、8.0 U3k・9.0.2.0100・9.1.0.0300への更新と、侵入痕跡の確認が必要です。
2026.08.1973 views
ニュース
さくらインターネット不正アクセス第三報。初期パスワードの対象と変更手順
国内企業インフラセキュリティ
初期パスワードを使い続けていませんか。レンタルサーバ・VPS・メールで異なる確認先と、変更する場所をまとめました。
2026.08.17477 views
ニュース
ManageEngineのパスワード金庫に脆弱性 CVE-2026-11840、国内は13234へ
セキュリティインフラ
企業や自治体が管理者パスワードをまとめて保管するManageEngine Password Manager ProとPAM360に、危険度8.8の脆弱性が公表されました。国内シェアは約50%。海外向けに案内されているビルド13232は日本語版に存在せず、上げるべきは13234です。修正は6月に配布済みです。
2026.08.1328 views
ニュース
SAPに危険度10.0の脆弱性 CVE-2026-58231、国内は注意喚起ゼロ
インフラセキュリティ
会社の会計・在庫・人事を動かすSAPに、2026年8月の修正が公開されました。ネット通販基盤に危険度10.0、基幹の土台に9.8。どちらもログイン不要で、9.8は回避策がなく業務停止を伴う更新が要ります。国内2,000社以上が使う一方、JPCERT・IPA・JVNのいずれも8月12日時点で未掲載です。
2026.08.1267 views