ニュース
日本交通の情報漏えい、盗まれたデータが公開状態に|システム障害の復旧見通しと電話がつながらない現況
セキュリティモバイルプライバシー国内企業
日本交通で電話でのタクシー配車・ハイヤーWeb予約・陣痛タクシーのWeb登録が止まっています。2026年7月11日の不正アクセスが原因で、8月14日時点でも復旧の告知は出ていません。タクシーはアプリ「GO」や乗り場で普段どおり呼べます。陣痛タクシー登録の代替、流出の疑いと個人情報の扱い、問い合わせ先までまとめました。
2026.08.14416 views
ニュース
ManageEngineのパスワード金庫に脆弱性 CVE-2026-11840、国内は13234へ
セキュリティインフラ
企業や自治体が管理者パスワードをまとめて保管するManageEngine Password Manager ProとPAM360に、危険度8.8の脆弱性が公表されました。国内シェアは約50%。海外向けに案内されているビルド13232は日本語版に存在せず、上げるべきは13234です。修正は6月に配布済みです。
2026.08.1328 views
ニュース
Ubuntuの「LXD」に脆弱性11件 CVE-2026-63294ほか、危ないのは実質4件だけ
Linuxセキュリティ
Ubuntuを開発するCanonicalの仮想環境ソフト「LXD」に、8月12日付で脆弱性11件が一斉登録されました。最も重いものはサーバーの管理者権限を丸ごと奪われる恐れがあります。ただし修正版は8月2日に配布済みで、自動更新なら対処は済んでいます。本当に注意が必要な条件と上げるべきバージョンを整理しました。
2026.08.1349 views
ニュース
ワンダーグー・新星堂のシステム障害、ポイントは3ブランドで再開。攻撃者が「データを盗んだ」と主張
セキュリティ国内企業
ワンダーグー・新星堂・ワンダーレックスなどを運営するREXT株式会社が8月9日にサイバー攻撃を受け、157店舗のレジやポイントが止まりました。8月31日時点でカードは全店、ポイントは3ブランドで再開。9月1日には攻撃者集団RansomHouseがデータ奪取を主張しています。
2026.08.133877 views
ニュース
SAPに危険度10.0の脆弱性 CVE-2026-58231、国内は注意喚起ゼロ
インフラセキュリティ
会社の会計・在庫・人事を動かすSAPに、2026年8月の修正が公開されました。ネット通販基盤に危険度10.0、基幹の土台に9.8。どちらもログイン不要で、9.8は回避策がなく業務停止を伴う更新が要ります。国内2,000社以上が使う一方、JPCERT・IPA・JVNのいずれも8月12日時点で未掲載です。
2026.08.1267 views
ニュース
Ciscoの社外接続装置が外から落とされる CVE-2026-20349、対象版と直し方
インフラセキュリティ
社外から社内につなぐCisco製ファイアウォール(ASA/FTD)に、ログイン不要で外から装置を再起動させ通信を止められる脆弱性CVE-2026-20349が見つかりました。すでに実際の攻撃で使われており、回避策は一つもありません。情報は盗まれませんが米政府は8月14日を期限に設定。対象の見分け方と修正版を解説します。
2026.08.1221 views
ニュース
Fluent Forms有料版に裏口付きの偽更新 CVE-2026-73532、6.2.8以上へ
開発セキュリティ
アクセス解析の定番プラグインMonsterInsightsの有料版が、更新ファイルの置き場を乗っ取られ、マルウェア入りの版を配っていました。異常に気づいて切り戻した先の版も汚染済み。同じ日にSupsysticの有料版3種でも同じ手口が確認され、計3件にCVE番号が付きました。更新ボタンを押しただけで感染します。
2026.08.0737 views
ニュース
Apache CXF 12件に危険度が付与、lowが9.8に。Red Hatは未対応
開発セキュリティ
Java製の業務システムがデータをやり取りする土台『Apache CXF』に、6件の脆弱性が公開されました。うち1件はメッセージを1通送るだけでサーバーを乗っ取られる恐れがあります。金融や官公庁の連携システムで使われ、他社製品に内蔵されて名前を知らないまま使っている場合も。4.2.3・4.1.8・3.6.12へ更新を。
2026.08.0638 views
ニュース
Cisco IOS XEの10件は9日たっても静か、20310の危険度を訂正
インフラセキュリティ
会社や学校のネットワーク機器を動かすCisco「IOS XE」に、脆弱性が10件まとめて公表されました。最も重いものは9.8。10件とも回避策がなく、設定変更ではしのげません。ただし攻撃で発覚したのではなく、Cisco自身が内部点検で見つけたものです。上げ先は17.9.10などと示されています。
2026.08.06525 views
ニュース
TeamCityの乗っ取りが実際の攻撃に CVE-2026-63077、即更新と点検を
開発セキュリティ
ソフトを組み立てて出荷するサーバー「TeamCity」に、IDもパスワードも要らずに乗っ取られる穴が見つかりました。米政府は8月5日、実際に攻撃されている脆弱性として登録し、修正の期限を3日後の8月8日に設定しています。自社サーバーに置いた版が対象で、修正版は7月27日から出ています。
2026.08.0623 views
ニュース
ANAグループOCSで個人情報流出、氏名と海外住所が対象
国内企業セキュリティ
ANAグループの株式会社OCSが運営する海外在住者向け通販「OCS FAMILY LINK SERVICE」が、サイバー攻撃を受けて7月23日から止まっています。8月5日時点でサイトは応答せず、漏れた可能性のある情報の項目も件数も公表されていません。海外で日本の食品や日用品を頼っていた人が、12日間使えない状態です。
2026.08.0551 views
ニュース
WordPress脆弱性24件、2段階認証が素通りされる CVE-2026-15372
セキュリティ開発
WordPressの拡張機能に脆弱性が24件公表され、うち4件は二段階認証を突破するものでした。WP 2FAは二段階目を検証しておらず、miniOrange 2FAは送り先を攻撃者に付け替えられます。ほかにパスワードで隠した記事が読める4件、サイトを乗っ取られる3件も。24件すべてに修正版が出ています。
2026.08.0532 views