ニュース 本日更新
DJIドローン16機種の脆弱性 CVE-2026-77812ほか4件
セキュリティ海外企業プライバシー
DJI製ドローン16機種に2件の脆弱性が公表されました。Bluetoothの通信からWi-Fiのパスワードが平文で漏れるCVE-2026-77812(CVSS 9.4)と、機体に保存された写真・動画が認証なしで取り出せるCVE-2026-78255(CVSS 8.7)です。2件は組み合わせて使え、対処はファームウェア更新のみです。
2026.08.245 views
ニュース 本日更新
SMART SPI にログインできない ― 再開はいつ? 情報漏えいで自分の大学は対象か
セキュリティ国内企業プライバシー
就活の筆記試験対策サイト「SMART SPI」が2026年4月19日から止まっています。運営元ノストラムがランサムウェア攻撃を受けたためで、8月24日時点で再開の告知はありません。福岡大学は最大33,668人分、同志社大学は学生のメールアドレスが漏えいした可能性を公表しています。
2026.08.2412 views
ニュース
LinuxのVPN『strongSwan』が落とされる欠陥 CVE-2026-47895
セキュリティインフラ
LinuxのIPsec VPNで広く使われるstrongSwanに、接続の受付段階でサービスを止められる欠陥CVE-2026-47895が見つかりました。危険度は10点満点の7.5。対象は4.3.3から6.0.6までで、修正版6.0.7は2026年6月8日に公開済みです。EAPもXAuthも使っていない構成は影響を受けません。攻撃は確認されていません。
2026.08.236 views
ニュース
Macの画面共有をパスワードなしで突破 CVE-2026-65400、悪用を確認
Linuxセキュリティ
Appleが2026年8月6日に配布したmacOSの更新に、画面共有の重大な欠陥の修正が入っていました。CVE-2026-65400です。ネットワーク越しにパスワードなしで接続され、最も強い権限を奪われます。米政府は実際の攻撃を確認済みで、仮想通貨の採掘ソフトを仕込まれた例が報告されています。対象のバージョンと確認手順をまとめます。
2026.08.229 views
ニュース
WindowsのVPN機能に乗っ取りの穴、実際の攻撃を確認 CVE-2026-33824
セキュリティインフラ
Windowsに最初から入っているVPNの鍵交換サービスに、ログインなしで乗っ取られる脆弱性CVE-2026-33824が見つかり、米政府が実際に攻撃されたと発表しました。危険度は10点満点の9.8。修正は2026年4月の更新プログラムで配布済みです。対象のWindowsとKB番号、すぐ更新できないときの回避策をまとめます。
2026.08.2238 views
ニュース 3日前更新
スマイルサーバーが使えない。復旧はいつ?jm9・jm10の対象者とデータ・メールの戻し方
セキュリティクラウド・インフラ国内企業
NTTスマートコネクトのレンタルサーバ「スマイルサーバ」で、jm9.etius.jp と jm10.etius.jp の2台が2026年7月24日から止まったままです。原因は不正アクセスで、調査完了は8月末見込み、止まった環境を戻すのは9月中旬頃が目標とされています。対象の見分け方、代替サーバの申し込み方、データが返ってこない理由をまとめました。
2026.08.2124 views
ニュース
エプソンのプリンター・スキャナー266機種に通信を盗み見られる欠陥
国内企業セキュリティ
セイコーエプソンがプリンターとスキャナーの脆弱性CVE-2026-73542を公表しました。失効したルート証明書が製品内に残っており、通信の中身を第三者に読み取られる恐れがあります。対象は266機種で、直すにはWeb Configから1台ずつ証明書を更新する必要があります。悪用の報告はまだありません。対象機種と手順を整理します。
2026.08.2030 views
ニュース
IBM AIXに脆弱性191件、23件はログイン不要でサーバー乗っ取り
セキュリティインフラLinux
IBMが業務用OS「AIX」とPowerVM VIOS向けに、脆弱性191件をまとめて直す修正を公開しました。うち23件はログイン不要でサーバーを乗っ取られる危険度9.8です。回避策はなく、AIX 7.2 TL05 SP13ほか指定のサービスパックへの更新だけが対処になります。対象バージョンと確認コマンド、Power Systemsファームウェアの21件もあわせて整理します。
2026.08.2043 views
ニュース 5日前更新
Oracle月次パッチ943件、危険度10.0が3件 CVE-2026-61241ほか
インフラセキュリティ
オラクルが2026年8月18日、943件の修正をまとめて公開しました。10点満点で最悪の10.0が3件、9.0以上が151件。約半数の467件はログインなしでインターネット越しに悪用できます。連結決算に使うHyperionと、企業システムの土台Fusion Middlewareに集中しており、日本語の報道はまだ出ていません。次回は9月15日です。
2026.08.1928 views
ニュース 5日前更新
acmailerに管理者権限を奪う脆弱性 CVE-2026-70408、4.1.2へ更新を
国内企業セキュリティ
無料のメール配信ソフトacmailerに、権限の弱い利用者が管理者権限を作り出せる脆弱性CVE-2026-70408が公表されました。危険度8.8。修正版はacmailer CGI 4.1.2とacmailer DB 1.2.2です。この製品は2023年から不正アクセスが続き、複数の県警が注意喚起しています。使わず放置したファイルも侵入口になります。
2026.08.194 views
ニュース 2日前更新
VMware vCenterに乗っ取り被害、47カ国361件 CVE-2026-59310は8.0 U3kへ
セキュリティインフラ
仮想サーバーをまとめて管理するVMware vCenterに、ログイン不要で乗っ取られる脆弱性CVE-2026-59310が見つかり、修正公開から5日で攻撃が始まりました。世界47カ国361件で侵入を確認。米政府は8月21日を対応期限に設定しています。回避策はなく、8.0 U3k・9.0.2.0100・9.1.0.0300への更新と、侵入痕跡の確認が必要です。
2026.08.1922 views
ニュース 5日前更新
さくらインターネットの会員情報136万件に不正アクセスの可能性。自分は対象?確認とパスワード変更の手順
セキュリティ国内企業インフラ
さくらインターネットが2026年8月19日、不正アクセスの第二報を公表しました。契約情報を管理するシステムにも侵入された可能性があり、対象は最大136万563アカウント。レンタルサーバを借りていなくても、会員登録していれば対象に入りえます。自分が対象かの考え方、便乗する偽メールの見分け方、変えるべきパスワードをまとめます。
2026.08.17239 views