ニュース
ZabbixのWindows版に権限奪取の弱点、導入先次第で対象 CVE-2026-59781
セキュリティインフラ
監視ソフトZabbixのWindows版エージェントに脆弱性CVE-2026-59781が公開されました。既定以外のフォルダへ入れた環境だけが対象で、権限が緩いと管理者権限を奪われます。修正版は7.4.13・7.0.29・6.0.48。更新だけでは直らない理由と、導入先フォルダの権限の確認手順をまとめます。
2026.08.28205 views
ニュース
Redisに認証なしの乗っ取り欠陥、暗号化通信ありが対象 CVE-2026-81934
インフラセキュリティ
データを高速に扱うRedisに、遠隔から乗っ取られる恐れのある脆弱性CVE-2026-81934が公開されました。深刻度は10点満点で9.8。対象は暗号化通信を有効にしている環境に限られます。修正版は8月17日公開の8.10.1・8.2.9・7.4.11・6.2.24など。対象かどうかの確認手順とValkey側の対応をまとめます。
2026.08.2897 views
ニュース
Linuxカーネルの欠陥が悪用中、Red Hat 8と9は対象外 CVE-2026-53362
セキュリティLinux
LinuxカーネルのCVE-2026-53362が悪用確認済みとして米CISAのカタログに追加され、対応期限は2026年8月30日に設定されました。対象はカーネル6.0以降で、Red Hat Enterprise Linux 8・9とUbuntu 22.04以前は影響を受けません。修正版の一覧、ディストリビューション別の状況、バージョンの確認手順をまとめます。
2026.08.28159 views
ニュース
ファンくるにログインできない。不正ログイン後の再開状況と、いま確認すべきこと
国内企業セキュリティ
覆面調査サービス「ファンくる」がリスト型攻撃による不正ログインを公表しました。約5.9万人分の会員情報が閲覧された可能性があります。サービスは8月25日昼に再開済みで、ログインできない場合はパスワード再設定が必要です。確認すべきことを公式発表の画面つきで整理します。
2026.08.2848 views
ニュース
選べるe-GIFTに不正アクセス、勝手に交換の被害も。自分は対象?いま使える?
セキュリティ国内企業
全日空商事の「選べるe-GIFT」で不正アクセスが公表されました。交換できない障害は8月27日朝に復旧済みで、不正アクセスとは別件です。ギフトを受け取った個人の情報は漏えい対象外。何が使えて何が止まっているかを公式発表の画面つきで整理します。
2026.08.2858 views
ニュース
マイナアプリでログインできない・使えないときの対処|対応機種と、いつ直るのか
モバイルセキュリティ
2026年8月25日に始まったマイナアプリで、認証やログインが完了しない事象が起きているとデジタル庁が発表しました。公式が案内する2つの対処、対応OS・端末条件の確認方法、現時点で分かっていることをまとめ、なぜ起きるのかを仕組みから推測します。
2026.08.27819 views
ラボ
マイナアプリが出たので、マイナンバーカードの中身をエンジニア目線で全部話す
セキュリティモバイルプライバシー
2026年8月25日に提供が始まった「マイナアプリ」を入口に、マイナンバーカードの中身を日常の言葉で開けてみる。カードは金庫ではなく鍵束であること、世界と比べた立ち位置、それでも残る不安の仕分けまで、ひよことフクロウの掛け合いで解説する。
2026.08.2639 views
ニュース
DJIドローン16機種の脆弱性 CVE-2026-77812ほか4件
セキュリティ海外企業プライバシー
DJI製ドローン16機種に2件の脆弱性が公表されました。Bluetoothの通信からWi-Fiのパスワードが平文で漏れるCVE-2026-77812(CVSS 9.4)と、機体に保存された写真・動画が認証なしで取り出せるCVE-2026-78255(CVSS 8.7)です。2件は組み合わせて使え、対処はファームウェア更新のみです。
2026.08.2419 views
ニュース
SMART SPI にログインできない ― 再開はいつ? 情報漏えいで自分の大学は対象か
国内企業セキュリティプライバシー
就活の筆記試験対策サイト「SMART SPI」が2026年4月19日から止まっています。運営元ノストラムがランサムウェア攻撃を受けたためで、8月24日時点で再開の告知はありません。福岡大学は最大33,668人分、同志社大学は学生のメールアドレスが漏えいした可能性を公表しています。
2026.08.2432 views
ニュース
LinuxのVPN『strongSwan』が落とされる欠陥 CVE-2026-47895
セキュリティインフラ
LinuxのIPsec VPNで広く使われるstrongSwanに、接続の受付段階でサービスを止められる欠陥CVE-2026-47895が見つかりました。危険度は10点満点の7.5。対象は4.3.3から6.0.6までで、修正版6.0.7は2026年6月8日に公開済みです。EAPもXAuthも使っていない構成は影響を受けません。攻撃は確認されていません。
2026.08.2329 views
ニュース
Macの画面共有をパスワードなしで突破 CVE-2026-65400、悪用を確認
Linuxセキュリティ
Appleが2026年8月6日に配布したmacOSの更新に、画面共有の重大な欠陥の修正が入っていました。CVE-2026-65400です。ネットワーク越しにパスワードなしで接続され、最も強い権限を奪われます。米政府は実際の攻撃を確認済みで、仮想通貨の採掘ソフトを仕込まれた例が報告されています。対象のバージョンと確認手順をまとめます。
2026.08.2228 views
ニュース
WindowsのVPN機能に乗っ取りの穴、実際の攻撃を確認 CVE-2026-33824
セキュリティインフラ
Windowsに最初から入っているVPNの鍵交換サービスに、ログインなしで乗っ取られる脆弱性CVE-2026-33824が見つかり、米政府が実際に攻撃されたと発表しました。危険度は10点満点の9.8。修正は2026年4月の更新プログラムで配布済みです。対象のWindowsとKB番号、すぐ更新できないときの回避策をまとめます。
2026.08.22140 views