ニュース
ワンダーグー・新星堂のシステム障害、ポイントは3ブランドで再開。攻撃者が「データを盗んだ」と主張
セキュリティ国内企業
ワンダーグー・新星堂・ワンダーレックスなどを運営するREXT株式会社が8月9日にサイバー攻撃を受け、157店舗のレジやポイントが止まりました。8月31日時点でカードは全店、ポイントは3ブランドで再開。9月1日には攻撃者集団RansomHouseがデータ奪取を主張しています。
2026.08.133875 views
ニュース
SAPに危険度10.0の脆弱性 CVE-2026-58231、国内は注意喚起ゼロ
インフラセキュリティ
会社の会計・在庫・人事を動かすSAPに、2026年8月の修正が公開されました。ネット通販基盤に危険度10.0、基幹の土台に9.8。どちらもログイン不要で、9.8は回避策がなく業務停止を伴う更新が要ります。国内2,000社以上が使う一方、JPCERT・IPA・JVNのいずれも8月12日時点で未掲載です。
2026.08.1267 views
ニュース
Ciscoの社外接続装置が外から落とされる CVE-2026-20349、対象版と直し方
インフラセキュリティ
社外から社内につなぐCisco製ファイアウォール(ASA/FTD)に、ログイン不要で外から装置を再起動させ通信を止められる脆弱性CVE-2026-20349が見つかりました。すでに実際の攻撃で使われており、回避策は一つもありません。情報は盗まれませんが米政府は8月14日を期限に設定。対象の見分け方と修正版を解説します。
2026.08.1221 views
ニュース
Fluent Forms有料版に裏口付きの偽更新 CVE-2026-73532、6.2.8以上へ
開発セキュリティ
アクセス解析の定番プラグインMonsterInsightsの有料版が、更新ファイルの置き場を乗っ取られ、マルウェア入りの版を配っていました。異常に気づいて切り戻した先の版も汚染済み。同じ日にSupsysticの有料版3種でも同じ手口が確認され、計3件にCVE番号が付きました。更新ボタンを押しただけで感染します。
2026.08.0736 views
ニュース
Apache CXF 12件に危険度が付与、lowが9.8に。Red Hatは未対応
開発セキュリティ
Java製の業務システムがデータをやり取りする土台『Apache CXF』に、6件の脆弱性が公開されました。うち1件はメッセージを1通送るだけでサーバーを乗っ取られる恐れがあります。金融や官公庁の連携システムで使われ、他社製品に内蔵されて名前を知らないまま使っている場合も。4.2.3・4.1.8・3.6.12へ更新を。
2026.08.0637 views
ニュース
Cisco IOS XEの10件は9日たっても静か、20310の危険度を訂正
インフラセキュリティ
会社や学校のネットワーク機器を動かすCisco「IOS XE」に、脆弱性が10件まとめて公表されました。最も重いものは9.8。10件とも回避策がなく、設定変更ではしのげません。ただし攻撃で発覚したのではなく、Cisco自身が内部点検で見つけたものです。上げ先は17.9.10などと示されています。
2026.08.06523 views
ニュース
TeamCityの乗っ取りが実際の攻撃に CVE-2026-63077、即更新と点検を
開発セキュリティ
ソフトを組み立てて出荷するサーバー「TeamCity」に、IDもパスワードも要らずに乗っ取られる穴が見つかりました。米政府は8月5日、実際に攻撃されている脆弱性として登録し、修正の期限を3日後の8月8日に設定しています。自社サーバーに置いた版が対象で、修正版は7月27日から出ています。
2026.08.0622 views
ニュース
ANAグループOCSで個人情報流出、氏名と海外住所が対象
国内企業セキュリティ
ANAグループの株式会社OCSが運営する海外在住者向け通販「OCS FAMILY LINK SERVICE」が、サイバー攻撃を受けて7月23日から止まっています。8月5日時点でサイトは応答せず、漏れた可能性のある情報の項目も件数も公表されていません。海外で日本の食品や日用品を頼っていた人が、12日間使えない状態です。
2026.08.0551 views
ニュース
WordPress脆弱性24件、2段階認証が素通りされる CVE-2026-15372
セキュリティ開発
WordPressの拡張機能に脆弱性が24件公表され、うち4件は二段階認証を突破するものでした。WP 2FAは二段階目を検証しておらず、miniOrange 2FAは送り先を攻撃者に付け替えられます。ほかにパスワードで隠した記事が読める4件、サイトを乗っ取られる3件も。24件すべてに修正版が出ています。
2026.08.0532 views
ニュース
WordPress脆弱性10件、20万サイト対象も修正は配布済み CVE-2026-9273
開発セキュリティ
2026年8月5日、WordPressの拡張機能の脆弱性10件が一度に公表されました。最も重い会員機能Kadence Membershipsは、ログイン不要で管理者のパスワード再設定を横取りされます。ただし10件とも修正版は配布済みで、最も古いものは5月20日。危ないのは更新を止めているサイトだけです。
2026.08.0526 views
ニュース
WordPress脆弱性5件、パスワード再設定を乗っ取られる CVE-2026-9273
セキュリティ開発
WordPressの拡張機能に脆弱性が5件公表されました。5件とも行き着く先はアカウントの乗っ取りです。会員制サイト向けのKadence Membershipsはログイン不要で管理者のパスワード再設定を横取りされ、通販のDokanは出品者として登録できる人なら管理者を奪えます。5件とも修正版が出ており、更新するだけで対処は終わります。
2026.08.0524 views
ニュース
Snapdragonに脆弱性11件、Wi-Fi経由で操作不要 CVE-2026-25289、悪用なし
セキュリティモバイル
Qualcommが8月4日、Snapdragonなどの通信部品に11件の脆弱性を公開しました。最も重い1件はWi-Fiの近くを探す機能にあり、同じ電波の届く範囲から、利用者が何も操作しなくても成立します。ただし悪用の報告はありません。対象は世代で分かれ、更新の配信時期は端末メーカー次第です。
2026.08.0525 views