ニュース
Linux用リモートデスクトップ『xrdp』に認証不要で乗っ取りの脆弱性、計10件を一括修正 CVE-2026-41252ほか、0.10.6.1へ即更新を
Linuxセキュリティ
LinuxでWindowsのリモートデスクトップ接続を受け付ける人気ソフト『xrdp』に、パスワードなしで乗っ取られる恐れのある最悪級の脆弱性が見つかりました。悪意ある接続先に細工されるだけで遠隔操作される可能性があり、修正版0.10.6.1では計10件の欠陥がまとめて直されています。影響範囲と各Linuxでの更新方法をまとめます。
2026.07.2137 views
ニュース
「映画ちいかわ」チケットで予約サイトが一斉ダウン、深夜0時に殺到
インフラ国内企業
7月21日午前0時、『映画ちいかわ 人魚の島のひみつ』の座席指定券の先行販売が始まると同時に、TOHOシネマズやイオンシネマ、ユナイテッド・シネマなど複数の映画予約サイトがアクセス集中で相次いでダウン。ムビチケ認証や会員ログインもエラーになり、席が取れない声が深夜に相次ぎました。原因と買えなかった時の対処をまとめます。
2026.07.2148 views
ニュース
佐川急便で約7万人分の情報漏えい、通知メールに別人の名前が表示
プライバシーセキュリティ国内企業
佐川急便の会員サービス「スマートクラブ」で約7万人分の個人情報が漏えいしたおそれ。配達予定の通知メールに、別の人の氏名・メールアドレス・荷物の追跡番号が表示されました。原因はサイバー攻撃ではなく、不具合の復旧作業での設定ミス。何が漏れたか、佐川を装う偽メールへの注意点まで、届いた人の視点で整理します。
2026.07.2032 views
ニュース
VMwareのロードバランサーに乗っ取りの脆弱性 CVE-2026-47865ほか、更新を
インフラセキュリティ
多くの企業がサーバーの手前に置くVMwareの「Avi Load Balancer(ロードバランサー)」に、ログインなしで管理機能を乗っ取れる脆弱性CVE-2026-47865(危険度9.8)が見つかりました。全部で7件の欠陥が公開され、修正版32.1.2などが提供中です。回避策はなく、対象バージョンの確認と早めの更新方法を解説します。
2026.07.1839 views
ニュース
PrestaShopの検索機能に乗っ取りの脆弱性 CVE-2026-54159、4.0.4へ更新を
開発セキュリティ
ネットショップを作れる人気の無料ソフト「PrestaShop」の標準の絞り込み検索機能に、危険度が最高の10点満点という欠陥が見つかりました。CVE-2026-54159で、細工したURLを一度送るだけで、ログインなしにショップとサーバーを乗っ取られる恐れがあります。対象は検索モジュール3.0.0〜4.0.3。修正版4.0.4への更新が必要です。
2026.07.1823 views
ニュース
WordPress本体に乗っ取りの脆弱性 CVE-2026-60137ほか、最新版へ更新を
開発セキュリティ
世界の約4割のサイトが使うWordPressの本体に、データベースを不正に操作できる脆弱性が2件見つかりました。CVE-2026-60137とCVE-2026-63030で、組み合わせるとログイン不要でサイトを乗っ取られる恐れがあります。修正版6.8.6・6.9.5・7.0.2が公開され、自動更新も強制適用済みです。今の版が対処済みか確認する方法を解説します。
2026.07.18272 views
ニュース 7日前更新
Cursor『開くだけで乗っ取り』の脆弱性 CVE-2026-63093、Windows版は自衛を
AIセキュリティ開発
世界で700万人以上が使うAIコード編集ソフト「Cursor」のWindows版に、他人が作ったプログラム一式(リポジトリ)を開くだけでパソコンを乗っ取られかねない欠陥が見つかりました。番号はCVE-2026-63093。開発元は修正版の番号を公表しておらず、当面は信頼できないコードを不用意に開かないなどの自衛が要ります。
2026.07.1829 views
ニュース
人気の自作AIエージェント『OpenClaw』に乗っ取りにつながる脆弱性、検査ツールには無認証のなりすましも CVE-2026-62241ほか計10件、最新版へ更新を
セキュリティAI
世界中で使われる自作AIエージェント『OpenClaw』に、本来できない操作を許してしまう脆弱性が相次いで見つかりました。連携するセキュリティ検査ツールには、ログイン不要で利用者になりすませる危険度9.1の欠陥も。いずれも修正版が公開済みで、OpenClawは2026.6.9以降、検査ツールは0.7.5以降への更新が必要です。対象や直し方をまとめました。
2026.07.1719 views
ニュース
ビデオ会議『Zoom』のWindows版アプリにアカウント乗っ取りの脆弱性、ログインも操作も不要 CVE-2026-53412、最新版へ更新を
セキュリティ海外企業
世界中で使われるビデオ会議アプリ『Zoom』のWindows版に、危険度9.8の重大な脆弱性CVE-2026-53412が見つかりました。ログインも利用者の操作も不要で、ネットワーク越しにアカウントを乗っ取られる恐れがあります。対象はWindowsのデスクトップ版・VDI版・開発者向けSDKで、Mac・スマホ版は対象外。修正版が公開済みのため最新版への更新をおすすめします。
2026.07.17111 views
ニュース
文書をAIに読み込ませる人気ツール『Docling』に脆弱性が相次ぐ、細工した文書やURLで内部情報を抜かれる恐れ CVE-2026-44023ほか計8件、修正版へ更新を
セキュリティAI
PDFやWordをAIに読み込ませる人気ツール『Docling』に、細工した文書やURLで内部ファイルや情報を抜き取られる恐れのある脆弱性がCVE-2026-44023(危険度8.6)を筆頭に計8件見つかりました。SSRFやXXEなどが並び、信頼できないデータを処理する構成が対象です。docling-coreは2.74.1、本体は2.94.0以降へ更新すれば修正されます。実際の攻撃は未確認です。
2026.07.1753 views
ニュース
自宅やオフィスのVPN管理ツール『WireGuard Easy』に接続情報を盗まれる脆弱性、管理画面をネットに公開していると危険 CVE-2026-63089、正式な修正版は未提供
インフラセキュリティ
自宅やオフィスで手軽にVPNを立てられる人気ツール『WireGuard Easy(wg-easy)』に、危険度9.3の脆弱性CVE-2026-63089が見つかりました。共有用の使い捨てリンクの合言葉が1000通りしかなく試行制限もないため、管理画面がインターネットに公開されているとログインなしでVPNの接続設定を盗まれる恐れがあります。正式な修正版はまだ提供されておらず、当面は管理画面の露出を断つ対応が必要です。
2026.07.1725 views
ニュース
Grafana OnCallは開発終了 CVE-2026-63087は永久に直りません
セキュリティインフラ
システム障害の呼び出しを管理するツール『Grafana OnCall』のオープンソース版に、ログインなしでシステムを丸ごと乗っ取られる危険度9.8の脆弱性CVE-2026-63087が見つかりました。このオープンソース版はすでに開発終了で修正版は出ません。対象は全バージョン。当面は管理用ポートを遮断し、後継サービスへの移行が必要です。
2026.07.1727 views