ニュース 5日前更新
Oracle四半期パッチ1449件、無認証で乗っ取り10.0が10件
インフラセキュリティ
オラクルが2026年7月の四半期セキュリティ更新(Critical Patch Update)を公開し、過去最多の1455件を修正しました。中にはログイン不要でサーバーを乗っ取れる危険度10.0の脆弱性が複数あり、WebLogic Server・Coherence・Access Managerなど広く使われるミドルウェアが対象です。優先して塞ぐべき製品と、いま取るべき対処を解説します。
2026.07.22325 views
ニュース 5日前更新
脆弱性管理製品『Tenable Security Center』に脆弱性4件 CVE-2026-64878ほか、ログイン後にサーバー乗っ取りの恐れ 6.8.0へ更新を
インフラセキュリティ
企業のセキュリティ運用で使われる脆弱性管理製品「Tenable Security Center(旧Tenable.sc)」に、重大な脆弱性が5件見つかりました。CVE-2026-64878・64879(危険度9.9)はログイン後にサーバー上でコマンド実行(乗っ取り)、CVE-2026-64877(8.4)は権限の低い利用者でも内部データを抜き取れる恐れがあります。修正版6.8.0またはパッチSC202607.1への更新方法を解説します。
2026.07.2227 views
ニュース 5日前更新
SolarWinds Serv-Uに脆弱性15件 CVE-2026-28302ほか、修正版は2026.3
インフラセキュリティ
企業のファイル送受信に使われる「SolarWinds Serv-U」に、危険度9.1の脆弱性が14件まとめて見つかりました。CVE-2026-28302ほかで、管理者権限を持つ利用者が制限を越えてサーバー上のファイルを読み書きし、最終的にプログラム実行(乗っ取り)に至る恐れがあります。とくにLinux版で影響が大きく、最新Hotfixへの更新が必要です。対処法を解説します。
2026.07.2230 views
ニュース 5日前更新
Home Assistantは2026.7.0へ CVE-2026-64824は6.0で未修正
インフラセキュリティ
自宅の家電やIoT機器をまとめて操作できる人気の無料ソフト「Home Assistant」に、危険度9.3の脆弱性が見つかりました。CVE-2026-64825で、初期設定やバックアップ復元の際に細工したバックアップを読み込ませると任意のファイルを書き込まれ、乗っ取られる恐れがあります。ログイン不要で悪用され得ます。修正版2026.6.0以降への更新方法を解説します。
2026.07.2223 views
ニュース
Ninja Formsの脆弱性7件、決済0円化も。60万サイトは3.15.0へ
セキュリティ開発
世界で60万サイト超が使うWordPressのフォーム作成プラグイン「Ninja Forms」に、危険度9.3の脆弱性が2件見つかりました。CVE-2026-65048はログイン不要でフォーム送信から管理画面に不正スクリプトを仕込み管理者を乗っ取る恐れ、CVE-2026-65049は全フォームデータの一括削除につながる恐れがあります。修正版3.14.9以降への更新方法を解説します。
2026.07.2222 views
ニュース
Linux用リモートデスクトップ『xrdp』に認証不要で乗っ取りの脆弱性、計10件を一括修正 CVE-2026-41252ほか、0.10.6.1へ即更新を
Linuxセキュリティ
LinuxでWindowsのリモートデスクトップ接続を受け付ける人気ソフト『xrdp』に、パスワードなしで乗っ取られる恐れのある最悪級の脆弱性が見つかりました。悪意ある接続先に細工されるだけで遠隔操作される可能性があり、修正版0.10.6.1では計10件の欠陥がまとめて直されています。影響範囲と各Linuxでの更新方法をまとめます。
2026.07.2135 views
ニュース
佐川急便で約7万人分の情報漏えい、通知メールに別人の名前が表示
プライバシーセキュリティ国内企業
佐川急便の会員サービス「スマートクラブ」で約7万人分の個人情報が漏えいしたおそれ。配達予定の通知メールに、別の人の氏名・メールアドレス・荷物の追跡番号が表示されました。原因はサイバー攻撃ではなく、不具合の復旧作業での設定ミス。何が漏れたか、佐川を装う偽メールへの注意点まで、届いた人の視点で整理します。
2026.07.2032 views
ニュース 5日前更新
VMwareのロードバランサーに乗っ取りの脆弱性 CVE-2026-47865ほか、更新を
インフラセキュリティ
多くの企業がサーバーの手前に置くVMwareの「Avi Load Balancer(ロードバランサー)」に、ログインなしで管理機能を乗っ取れる脆弱性CVE-2026-47865(危険度9.8)が見つかりました。全部で7件の欠陥が公開され、修正版32.1.2などが提供中です。回避策はなく、対象バージョンの確認と早めの更新方法を解説します。
2026.07.1839 views
ニュース 5日前更新
PrestaShopの検索機能に乗っ取りの脆弱性 CVE-2026-54159、4.0.4へ更新を
セキュリティ開発
ネットショップを作れる人気の無料ソフト「PrestaShop」の標準の絞り込み検索機能に、危険度が最高の10点満点という欠陥が見つかりました。CVE-2026-54159で、細工したURLを一度送るだけで、ログインなしにショップとサーバーを乗っ取られる恐れがあります。対象は検索モジュール3.0.0〜4.0.3。修正版4.0.4への更新が必要です。
2026.07.1823 views
ニュース 5日前更新
WordPress本体に乗っ取りの脆弱性 CVE-2026-60137ほか、最新版へ更新を
開発セキュリティ
世界の約4割のサイトが使うWordPressの本体に、データベースを不正に操作できる脆弱性が2件見つかりました。CVE-2026-60137とCVE-2026-63030で、組み合わせるとログイン不要でサイトを乗っ取られる恐れがあります。修正版6.8.6・6.9.5・7.0.2が公開され、自動更新も強制適用済みです。今の版が対処済みか確認する方法を解説します。
2026.07.18271 views
ニュース 4日前更新
Cursor『開くだけで乗っ取り』の脆弱性 CVE-2026-63093、Windows版は自衛を
AIセキュリティ開発
世界で700万人以上が使うAIコード編集ソフト「Cursor」のWindows版に、他人が作ったプログラム一式(リポジトリ)を開くだけでパソコンを乗っ取られかねない欠陥が見つかりました。番号はCVE-2026-63093。開発元は修正版の番号を公表しておらず、当面は信頼できないコードを不用意に開かないなどの自衛が要ります。
2026.07.1828 views
ニュース 5日前更新
人気の自作AIエージェント『OpenClaw』に乗っ取りにつながる脆弱性、検査ツールには無認証のなりすましも CVE-2026-62241ほか計10件、最新版へ更新を
セキュリティAI
世界中で使われる自作AIエージェント『OpenClaw』に、本来できない操作を許してしまう脆弱性が相次いで見つかりました。連携するセキュリティ検査ツールには、ログイン不要で利用者になりすませる危険度9.1の欠陥も。いずれも修正版が公開済みで、OpenClawは2026.6.9以降、検査ツールは0.7.5以降への更新が必要です。対象や直し方をまとめました。
2026.07.1719 views