ニュース
データ基盤『Prefect』に乗っ取りの穴 CVE-2026-5366、最新版へ更新を
セキュリティ開発インフラ
Pythonでデータ処理を自動化する人気ツール『Prefect』に、サーバー上でコードを実行され乗っ取られる重大な欠陥が見つかりました。深刻度はCVSS 9.9。複数人で使う共有環境では、作業を登録できる権限さえあれば他の利用者の処理基盤まで乗っ取られる恐れがあります。修正版が出ており、自分で運用している場合は早急な更新が必要です。
2026.06.2157 views
ニュース
データベース中継ソフト「ProxySQL」に最悪評価10.0の脆弱性 CVE-2026-48772、全利用者はv3.0.9へ即更新を
開発インフラセキュリティ
MySQLやPostgreSQLへのアクセスを振り分ける人気ソフト「ProxySQL」に、攻撃者が接続元を偽ってアクセス制限を突破できる最悪評価10.0の欠陥など重大な2件が見つかりました。どちらも認証なしで悪用でき、初期設定のままだと無防備です。対象バージョンと、安全な3.0.9への更新手順をまとめます。
2026.06.2042 views
ニュース
Acer・東芝などのPCにセキュアブートの穴、2ヶ月経っても塞がらないまま
セキュリティインフラLinux
Acer・ASUS・GIGABYTE・東芝など複数メーカーのパソコンで、起動時の安全装置「セキュアブート」をすり抜けられる脆弱性が見つかりました(JVNVU#93024090)。悪用されると、OSを入れ直しても消えず、ウイルス対策ソフトにも見つかりにくいウイルスを奥深くに仕込まれる恐れがあります。攻撃には管理者権限か端末への直接操作が必要で、メーカーの更新とDBX更新で対処します。
2026.06.1979 views
ニュース
Cassandra公式イメージに初期パスワード残存 CVE-2026-47846、即更新を
インフラ開発セキュリティ
大量データを分散保管する人気データベースCassandraを手軽に動かせる公式コンテナイメージ(Bitnami版)に、初期パスワードがそのまま残る不具合が見つかりました。CVE-2026-47846、危険度は10点満点中9.8。独自の管理者を設定したつもりでも、誰でも知る初期アカウントで外部から侵入され全データを読み書きされる恐れがあります。対象の4.0/4.1/5.0系は修正版へ即更新を。
2026.06.1935 views
ニュース
業務用スイッチZyxel GS1900に乗っ取りの脆弱性 CVE-2026-7273、即更新を
インフラセキュリティ海外企業
オフィスや店舗で広く使われるZyxel製ネットワーク機器「GS1900」シリーズ10機種に、同じ社内ネットワークにつながった相手がパスワードなしで機器を乗っ取れる脆弱性CVE-2026-7273が見つかりました。攻撃を受けると通信の盗み見や遮断が可能になります。対象機種と修正版、いますぐやるべき更新手順を解説します。
2026.06.1639 views
ニュース
Cisco SD-WANの新5件は攻撃なし、CVE-2026-20310は9.1でした
インフラ海外企業セキュリティ
企業の通信網を一元管理する『Cisco Catalyst SD-WAN Manager』に、すでに悪用が確認された脆弱性(CVE-2026-20262)。ログインできれば低権限アカウントからサーバーのファイルを書き換え、最高権限(root)を奪われる恐れがあります。修正版が公開済みで、利用企業は今すぐ更新を。
2026.06.1688 views
ニュース
特権アクセス管理ソフト『Fortra BoKS』に乗っ取りの脆弱性 CVE-2026-9862
海外企業インフラセキュリティ
企業がサーバーの管理者権限を一括管理する特権アクセス管理ソフト『Fortra BoKS』に危険度9.8の脆弱性(CVE-2026-9862)。ログインなしで社内ネットワークから中枢サーバーを乗っ取られ、全社の特権が陥落する恐れがあります。修正版が公開済みで、利用企業は即更新を。
2026.06.1649 views
ラボ
NEHOPS(ネホップス)とは?NECのホテル基幹システムと2026年刷新を解説
インフラAI国内企業
NEHOPS(ネホップス)は、NECが提供するホテルの基幹業務システムです。予約・フロント・会計を一つにまとめ、クラウド型では国内で約7割のシェアを占めます。NEHOPSとは何か、約1,000施設の導入規模、2026年度の全面刷新「NEHOPS+」で何が変わるのかまで、わかりやすく解説します。
2026.06.15200 views
まとめ
ANA国内線でオンラインチェックイン・予約確認ができない|8月も続く不具合と、搭乗までにやること
インフラ国内企業
ANAが約50年使った国内線の予約システムを、国際線と同じアマデウス「Altéa」へ刷新。2026年5月19日のリニューアル以降、オンラインチェックインや座席指定の不具合、問い合わせの返信遅れ(2週間〜2か月)が続いています。運賃3種化など何が変わったのか、なぜ顧客接点で混乱したのか、過去の移行失敗と何が違うのかを技術視点で解説します。
2026.06.151559 views
ニュース
LiteSpeedプラグインに乗っ取りの穴 CVE-2026-54420、悪用確認で即更新を
インフラセキュリティ海外企業
レンタルサーバーで広く使われるLiteSpeedの管理プラグインに、5月に続いて2つ目の乗っ取り脆弱性CVE-2026-54420が見つかりました。安い契約1つで同居する他人のサイトまで管理者権限で乗っ取れ、すでに悪用が確認されています。対象はv2.4.8より前、mixhost等の国内サーバー利用者も確認を。
2026.06.1453 views
ニュース
MariaDBにサーバー乗っ取りの脆弱性 CVE-2026-49261(危険度10.0)、Galeraのwsrep_notify_cmdが対象・修正版へ更新を
インフラセキュリティ開発
定番データベースMariaDBに、危険度が最高値10.0の脆弱性CVE-2026-49261が見つかりました。複数台で同期する「Galeraクラスタ」構成で、通知機能wsrep_notify_cmdが有効な環境が対象で、ノード名経由でサーバーを乗っ取られる恐れがあります。1台だけの単独サーバーは非該当。Galera利用者は修正版(10.6.27/10.11.18/11.4.12/11.8.8/12.3.2)へ今すぐ更新が必要です。
2026.06.12101 views
ニュース
axiosに認証情報が漏れる脆弱性、1.18.1以上なら安全
インフラ開発セキュリティ
世界中のアプリが使うHTTP通信ライブラリ「axios」に、クラウドの認証情報が漏れるSSRF(CVE-2026-44492)と、通信を乗っ取る中間者攻撃につながるプロトタイプ汚染(CVE-2026-44494)の2件が見つかりました。修正版は1.16.0以上(旧系列は0.32.0)、最新は1.17.0です。間接依存で古い版が潜むことも多く、npm ls axios での確認と更新が必要です。
2026.06.12153 views