ニュース 6日前更新
める配くんにログインできない・エラーが出るのはなぜ? 不正アクセスの経過と対象になった企業・団体
国内企業セキュリティプライバシー
める配くんにログインできない・エラーが出るのは、2026年6月の不正アクセスでサーバーが閉鎖され、データが別のサーバーへ移されたためかもしれません。運営元は「アクセスできない場合は連絡を」と書いています。漏れた情報の中身、自分が対象か確かめる方法、影響を公表した企業・団体を整理しました。
2026.08.1722 views
ニュース 6日前更新
ホワイトエッセンスの予約サイトにログインできない。予約の確認・変更はどうすればいい?
国内企業セキュリティ
ホワイトエッセンスの予約サイトが2026年8月12日から止まっています。不正アクセスが確認されたためで、ログインも予約の確認・変更・キャンセルもできません。予約済みの人の施術は受けられます。何ができて何ができないか、医院への連絡方法、パスワードの使い回しについて整理しました。
2026.08.1772 views
ニュース 5日前更新
日本交通の情報漏えい、盗まれたデータが公開状態に|システム障害の復旧見通しと電話がつながらない現況
モバイルプライバシー国内企業セキュリティ
日本交通で電話でのタクシー配車・ハイヤーWeb予約・陣痛タクシーのWeb登録が止まっています。2026年7月11日の不正アクセスが原因で、8月14日時点でも復旧の告知は出ていません。タクシーはアプリ「GO」や乗り場で普段どおり呼べます。陣痛タクシー登録の代替、流出の疑いと個人情報の扱い、問い合わせ先までまとめました。
2026.08.14162 views
ニュース
ManageEngineのパスワード金庫に脆弱性 CVE-2026-11840、国内は13234へ
インフラセキュリティ
企業や自治体が管理者パスワードをまとめて保管するManageEngine Password Manager ProとPAM360に、危険度8.8の脆弱性が公表されました。国内シェアは約50%。海外向けに案内されているビルド13232は日本語版に存在せず、上げるべきは13234です。修正は6月に配布済みです。
2026.08.1312 views
ニュース
Ubuntuの「LXD」に脆弱性11件 CVE-2026-63294ほか、危ないのは実質4件だけ
Linuxセキュリティ
Ubuntuを開発するCanonicalの仮想環境ソフト「LXD」に、8月12日付で脆弱性11件が一斉登録されました。最も重いものはサーバーの管理者権限を丸ごと奪われる恐れがあります。ただし修正版は8月2日に配布済みで、自動更新なら対処は済んでいます。本当に注意が必要な条件と上げるべきバージョンを整理しました。
2026.08.1332 views
ニュース 6日前更新
ワンダーグー・新星堂のシステム障害、いつ戻る?ポイントとセルフレジは全店停止のまま
国内企業セキュリティ
ワンダーグー・新星堂・ワンダーレックスなどを運営するREXT株式会社が8月9日にサイバー攻撃を受け、157店舗のレジやポイント、買い取り査定が止まったままです。13日時点でも復旧せず、支払いは原則現金のみ。お客様情報が外部に出た可能性も否定されていません。5日間の経過を時系列で整理しました。
2026.08.133229 views
ニュース
SAPに危険度10.0の脆弱性 CVE-2026-58231、国内は注意喚起ゼロ
セキュリティインフラ
会社の会計・在庫・人事を動かすSAPに、2026年8月の修正が公開されました。ネット通販基盤に危険度10.0、基幹の土台に9.8。どちらもログイン不要で、9.8は回避策がなく業務停止を伴う更新が要ります。国内2,000社以上が使う一方、JPCERT・IPA・JVNのいずれも8月12日時点で未掲載です。
2026.08.1239 views
ニュース 6日前更新
Ciscoの社外接続装置が外から落とされる CVE-2026-20349、対象版と直し方
インフラセキュリティ
社外から社内につなぐCisco製ファイアウォール(ASA/FTD)に、ログイン不要で外から装置を再起動させ通信を止められる脆弱性CVE-2026-20349が見つかりました。すでに実際の攻撃で使われており、回避策は一つもありません。情報は盗まれませんが米政府は8月14日を期限に設定。対象の見分け方と修正版を解説します。
2026.08.126 views
ニュース
Fluent Forms有料版に裏口付きの偽更新 CVE-2026-73532、6.2.8以上へ
開発セキュリティ
アクセス解析の定番プラグインMonsterInsightsの有料版が、更新ファイルの置き場を乗っ取られ、マルウェア入りの版を配っていました。異常に気づいて切り戻した先の版も汚染済み。同じ日にSupsysticの有料版3種でも同じ手口が確認され、計3件にCVE番号が付きました。更新ボタンを押しただけで感染します。
2026.08.0718 views
ニュース
Apache CXF 12件に危険度が付与、lowが9.8に。Red Hatは未対応
開発セキュリティ
Java製の業務システムがデータをやり取りする土台『Apache CXF』に、6件の脆弱性が公開されました。うち1件はメッセージを1通送るだけでサーバーを乗っ取られる恐れがあります。金融や官公庁の連携システムで使われ、他社製品に内蔵されて名前を知らないまま使っている場合も。4.2.3・4.1.8・3.6.12へ更新を。
2026.08.0618 views
ニュース
Cisco IOS XEの10件は9日たっても静か、20310の危険度を訂正
インフラセキュリティ
会社や学校のネットワーク機器を動かすCisco「IOS XE」に、脆弱性が10件まとめて公表されました。最も重いものは9.8。10件とも回避策がなく、設定変更ではしのげません。ただし攻撃で発覚したのではなく、Cisco自身が内部点検で見つけたものです。上げ先は17.9.10などと示されています。
2026.08.06302 views
ニュース
TeamCityの乗っ取りが実際の攻撃に CVE-2026-63077、即更新と点検を
セキュリティ開発
ソフトを組み立てて出荷するサーバー「TeamCity」に、IDもパスワードも要らずに乗っ取られる穴が見つかりました。米政府は8月5日、実際に攻撃されている脆弱性として登録し、修正の期限を3日後の8月8日に設定しています。自社サーバーに置いた版が対象で、修正版は7月27日から出ています。
2026.08.0612 views