ニュース
NetKids iMarkに脆弱性2件 CVE-2026-66344ほか、修正版はまだない
インフラセキュリティ国内企業
国産のネットワーク監視ソフト「NetKids iMark」に脆弱性が2件見つかりました。その端末にログインできる相手に最上位権限を奪われます。対象は最新版V5.2.5.0を含む全バージョンで、修正版は未提供です。ネット越しには攻撃できませんが、監視サーバーは社内の機器情報を持つため放置はできません。開発元が示した手当てを整理します。
2026.08.0573 views
ニュース
Jettyに認証をすり抜ける脆弱性 CVE-2026-10050、日本語パスワードが対象
セキュリティ開発
Javaのウェブサーバー「Jetty」に、パスワードを照合せずログインを通してしまう脆弱性が見つかりました。日本語や中国語など英数字以外を含むパスワードが対象です。ただし成立するのは古い認証方式を使っている場合だけ。さらに旧バージョンの修正版は無料では手に入りません。対象の切り分けと対処をまとめます。
2026.08.0449 views
ニュース
LINEのAndroid版に乗っ取りの脆弱性 CVE-2026-16881、26.7.2以上へ
セキュリティ国内企業モバイル
国内の月間利用者が1億人を超えるLINEのAndroid版に、細工されたプロフィールを表示しただけでアプリの権限で勝手に命令を実行される恐れのある欠陥が見つかりました。開発元の評価は10点満点で8.7。ただし修正版26.7.2は初夏に配布済みで、自動更新が有効なら対処は済んでいます。確認方法をまとめました。
2026.08.0430 views
ニュース
baserCMSに脆弱性12件、追えるのは1件だけ CVE-2026-65875
セキュリティ開発
2026年7月30日、国産CMSのbaserCMSが脆弱性12件を一度に公表しました。うち3件は最高ランクの緊急で、ログインなしでデータベースを覗けるものも含まれます。ところが12件中11件は番号で調べても情報が出てきません。Dependabotの警告も飛ばず、日本語の報道もゼロ。対処は5.2.10か5.3.0への更新です。
2026.08.0372 views
ニュース
楽天とワイモバイルのスマホに脆弱性8件、通信が止まる CVE-2026-21548
セキュリティモバイル
2026年8月1日、UNISOCがチップの脆弱性8件を公表しました。対象のT8100は、ワイモバイル・ソフトバンク・楽天モバイル・IIJmioが売るnubia S2など4機種に載っています。8件とも通信が止まるだけで中身は盗まれません。ただし修正版の提供時期が示されておらず、利用者にできる対処もありません。
2026.08.0334 views
ニュース
WordPress脆弱性27件、ログイン不要で管理者乗っ取り CVE-2026-15930
セキュリティ開発
2026年8月3日、WordPressの拡張機能の脆弱性27件が一度に公表されました。会員機能のSimple Membership(4万サイト)はログイン不要で管理者アカウントを奪われます。画像のSVG Supportは100万サイト超が対象。11件が無認証、7件は修正版がなく、6種は配布そのものが止まっています。
2026.08.0364 views
ニュース
WordPressプラグイン脆弱性27件、日本製の追従ボタンも対象 CVE-2026-15383
開発国内企業セキュリティ
WordPressの拡張機能27件に脆弱性。うち1件は日本の会社が作り約9000サイトが使う追従ボタンの拡張で、訪問者が細工した通信を1回送るだけで管理画面に不正なプログラムを仕込まれます。修正版は7月31日に出ているのに、開発元の公式サイトも脆弱性データベースも伝えていません。2026年8月3日公表。
2026.08.0318 views
ニュース
サイボウズGaroonに脆弱性 CVE-2026-57279、対象は6.17.0と6.17.1だけ
セキュリティ国内企業
サイボウズのグループウェアGaroonに、ログイン中の利用者のブラウザーで勝手なプログラムを動かされる弱点が公表されました。ただし対象は自社サーバーに入れるパッケージ版の6.17.0と6.17.1の2つだけで、それ以外のバージョンは影響を受けません。6.17.2へ上げれば解消します。判定手順をまとめました。
2026.08.0326 views
ニュース
N-central 脆弱性の一覧と安全なバージョン CVE-2026-18577
セキュリティインフラ
IT保守会社が契約先の端末をまとめて管理するソフトに、ログインをすり抜けて管理者アカウントを奪われる欠陥が見つかりました。開発元は攻撃に使われている前提で侵入の痕跡まで公開しています。前日に出た修正が不完全だったための2件目で、直るのはビルド2026.3.1.7から。確認手順まで整理しました。
2026.08.0372 views
ニュース
シャープ複合機164機種に脆弱性 CVE-2026-60011、78機種は修正版なし
国内企業セキュリティ
シャープのオフィス複合機164機種に、ログイン画面を通らずに機械の中の書類画像を取り出される弱点が見つかりました。うち78機種はサポート終了で修正プログラムが提供されません。対象の型番一覧、直せない機種で今できる対処、同時公表されたパソコン側スキャンソフトの更新手順までまとめました。
2026.08.0362 views
ニュース
AI部品Transformersにファイルを書かれる脆弱性 CVE-2026-9856、5.10.1へ
開発AIセキュリティ
Hugging Faceで公開されているAIモデルを読み込んで保存すると、意図しない場所にファイルを作られる脆弱性が見つかりました。月1億7,700万回ダウンロードされる定番部品Transformersが対象です。国のデータベースは対象バージョンを誤記しており、実際は5.10.0未満が該当。修正版5.10.0は取り下げ済みのため5.10.1以降へ。
2026.08.0332 views
ニュース
AWS用PyAthenaに情報流出の脆弱性 CVE-2026-65321、3.35.4へ更新を
セキュリティインフラ開発
Amazon AthenaにPythonから接続する定番部品PyAthenaに、外部からの入力にSQLの命令を混ぜ込まれる脆弱性が見つかりました。対象はデータ削除と表作成の2種類の文で、別の表の中身を抜かれる恐れがあります。月2,352万回ダウンロードされる部品ですが、自動検知の仕組みにはまだ載っていません。修正版は3.35.4です。
2026.08.0333 views