ニュース 6日前更新
アフラック440万人漏えいの原因が公表。自分は対象?補償は?よりそうネットはいつ戻る
セキュリティ国内企業プライバシー
アフラック生命保険が2026年7月31日、6月の不正アクセスについて調査結果と再発防止策を公表しました。原因は、攻撃側のアクセスが通常の利用と同じ形で、短時間の大量照会を止める仕組みが無かったこと。侵入は6月10日から6月25日までの15日間で、気づいたきっかけはCPUの高負荷でした。漏えいは約440万人、うち保険料振替口座の情報が約22万人。対象かどうかの確認方法、本件専用ダイヤル、補償の有無、止まったままのよりそうネットの現況を公式発表から整理します。
2026.07.01172 views
ニュース
JRの券売機・えきねっとで切符が買えない一斉障害、なぜ全国が同時に止まるのか 予約システム「マルス」の正体
国内企業インフラ
2026年7月1日、全国のJR各社の指定席券売機やネット予約「えきねっと」「e5489」で切符が発券できない障害が起きた。原因はJRの予約を一手に担う基幹システム「マルス」。なぜ1つの不具合で全国が同時に止まるのか、60年動くこの巨大システムの仕組みと過去の障害から、現役エンジニアが構造的な弱点と利用者の対応を解説する。
2026.07.01468 views
ニュース 7日前更新
UltraVNCの脆弱性一覧 対象は1.8.2.2まで、10件の修正版と更新手順
セキュリティインフラ
離れたパソコンを操作する無料ソフト「UltraVNC」に重大な脆弱性が3件見つかった。とくに接続を中継するサーバーは、細工した通信を送るだけでパスワードなしに乗っ取られる恐れがある(CVE-2026-7840、深刻度9.8)。わなのサーバーに接続した利用者側が乗っ取られる欠陥も。影響は1.8.2.2まで、最新1.8.2.4への更新を。
2026.07.01186 views
ニュース 7日前更新
Db2の脆弱性一覧 2026年、対象バージョンの確認とサポート期限
セキュリティインフラ
銀行や官公庁の基幹システムを支える企業向けデータベースIBM Db2に、ログイン前の通信を悪用してサーバーを乗っ取れる脆弱性(CVE-2026-10109)が見つかりました。認証情報を入れる前の接続のやり取りに細工するだけで任意の命令を実行されます。深刻度は最高クラスの9.8。IBMは修正用の特別ビルドを公開済みで、直ちの適用が必要です。
2026.07.01209 views
ニュース
Conductorの脆弱性CVE-2026-58138、実証コード公開・攻撃は未確認
インフラセキュリティ
業務の処理を自動でつなぐ基盤Conductor(旧Netflix Conductor)に、認証なしでサーバーを乗っ取れる脆弱性(CVE-2026-58138)が見つかりました。細工したワークフロー定義をAPIに送るだけで、ログイン前に任意の命令を実行されます。深刻度は最高クラスの9.8。修正版3.30.2が公開済みで、直ちの更新が必要です。
2026.07.0116 views
ニュース 5日前更新
ColdFusionの脆弱性が悪用開始、CVE-2026-48282ほか最悪10点、即更新を
インフラセキュリティ
企業や官公庁のWebシステムを支えるAdobe ColdFusionに、外部から認証なしでサーバーを乗っ取れる脆弱性が一挙9件公開されました。うち5件は深刻度が最高の10点満点で、いずれもログイン不要・操作不要(CVE-2026-48276ほか)。Adobeは修正版(APSB26-68)を公開済みで、直ちの更新が必要です。
2026.07.01105 views
ニュース
LLaMA-Factoryに脆弱性 CVE-2026-58116、AI学習画面の公開で乗っ取りの恐れ
セキュリティAI
AIを自分用に学習・調整できる人気ツール『LLaMA-Factory』に深刻な脆弱性(CVE-2026-58116)。学習画面(WebUI)を外部に公開していると、悪意あるモデルを読み込ませるだけでサーバーを乗っ取られる恐れがあります。最新0.9.5を含む全バージョンが対象で修正版は未提供。画面を外に出さない等の自衛を。
2026.06.3022 views
ニュース
RPGツクール製ゲームに脆弱性 CVE-2026-56137、配布セーブデータでパソコンを乗っ取られる恐れ
セキュリティゲーム
人気のゲーム制作ソフト『RPGツクールMV/MZ』で作られたゲームに、他人が配ったセーブデータを読み込むとパソコンを乗っ取られる恐れのある脆弱性(CVE-2026-56137)が見つかりました。クリアデータやセーブの共有が盛んなだけに、知らない人のセーブデータは読み込まないでください。修正版はまだ提供されていません。
2026.06.30102 views
ニュース
AWSの防御「WAF」をすり抜ける脆弱性 CVE-2026-13762/13763、CloudFrontとロードバランサで攻撃が素通りの恐れ
インフラセキュリティ
Amazon(AWS)のWebサービスを守る防御機能「WAF」に、攻撃の通信を分割して送ると中身の検査をすり抜けられる脆弱性(CVE-2026-13762・13763、CVSS9.8)が判明。CloudFrontは自動修正済み、ロードバランサ(ALB)の利用者は設定変更が必要です。
2026.06.30603 views
ニュース
遠隔操作ソフト「SimpleHelp」に認証回避の重大な脆弱性 CVE-2026-48558、管理下のPCを乗っ取られる恐れ、悪用確認で即更新を
インフラセキュリティ
IT担当者が遠隔から社員や顧客のパソコンを操作する遠隔サポートソフト「SimpleHelp」に、ログインを回避して管理者級アカウントを作られ、管理下の全パソコンを乗っ取られかねない脆弱性(CVE-2026-48558、CVSS10)が判明。米CISAが悪用を確認、v5.5.16などへ即更新を。
2026.06.3056 views
ニュース
Snowflake CLIに乗っ取りの脆弱性、v3.19.0以降で修正済み
インフラ開発セキュリティ
クラウドのデータ分析基盤「Snowflake」の公式コマンドツール(Snowflake CLI)に、悪意あるプロジェクトをビルドまたはデプロイするだけで自分のパソコン上で攻撃者のプログラムが動く脆弱性(CVE-2026-13749、CVSS8.8)が判明。v3.19.0で修正、手動での早急な更新を。
2026.06.3061 views
ニュース
VS CodeのJava拡張機能に乗っ取りの脆弱性 CVE-2026-12856、不正なコードを開いて操作すると危険、v1.55.0へ更新を
セキュリティ開発
VS CodeでJavaを書く定番拡張機能「Language Support for Java(Red Hat製)」に、不正なコードを開き説明ポップアップ内のリンクを押すとパソコンを乗っ取られかねない脆弱性(CVE-2026-12856、CVSS8.8)が判明。拡張機能をv1.55.0へ更新を。
2026.06.3060 views