「Node.js」の開発チームは、現地時間2026年7月29日にセキュリティアップデートを公開し、複数の脆弱性へ対処した。 「Node.js 26.5.1」「同24.18.1」「同22.23.2」を公開し、あわせて11件の脆弱性に対処したもの。依存関係にあるサードパーティ製ソフトウェアの更新も実施している。 当初7月27日の公開を計画していたが、検証やインフラの問題で延期となり、2日遅れとなる7月 ...
Googleは現地時間2026年7月29日、「Chrome」のセキュリティアップデートをリリースした。「クリティカル」とされるものも含め、多数脆弱性を解消している。 WindowsおよびmacOS向けに「Chrome 151.0.7922.72」「同151.0.7922.71」、Linux向けに「同151.0.7922.71」を公開したもの。CVEベースであわせて370件の脆弱性を修正した。
NLnet Labsは現地時間2026年7月22日、セキュリティアップデートとなる「同1.25.2」をリリースした。キャッシュポイズニングやサービス拒否、メモリ破壊などCVEベースで24件の脆弱性を修正している。
Cisco Systemsは、ファイアウォール管理製品「Cisco Secure Firewall Management Center(FMC)」にあらたな脆弱性を確認し、修正を実施した。ゼロデイ攻撃が確認されており、ほかの脆弱性と組み合わせることでより大きな影響を及ぼすおそれもあるとして、注意を呼びかけている。
東北新社の子会社で映像制作などを行っているオムニバス・ジャパンは、外部からサイバー攻撃を受け、被害が発生したことを明らかにした。 同社によれば、一部システムに対してランサム ...
スイスのオーガニックコスメを展開するヴェレダ・ジャパンは、公式オンラインショップがサイバー攻撃を受けたことを明らかにした。 同社によれば、公式オンラインショップが第三者により侵害され、個人情報が流出した可能性があることが判明したもの。ネットワークの稼働を部分的に見合わせ、クレジットカード決済についても一時停止した。 また同社では事実関係を把握するため、外部協力のもと調査を進めるとともに、対応方針や ...
Broadcomは、「VMware vCenter」や「VMware ESX」に脆弱性が確認されたことを受け、セキュリティアップデートをリリースした。「クリティカル」とされる脆弱性にも対応している。 同社は現地時間2026年7月29日、セキュリティアドバイザリを公開し、非公開で報告を受けた脆弱性5件について明らかにしたもの。アドバイザリの重要度を4段階中もっとも高い「クリティカル(Critical ...
Appleは現地時間2026年7月27日、Mac向けにセキュリティアップデートを公開した。 最新OSとなる「macOS Tahoe 26.6」をはじめ、「macOS Sequoia 15.7.8」「macOS Sonoma 14.8.8」を公開したもの。 「macOS Tahoe 26.6」では、カーネルに関する脆弱性27件をはじめ、あわせて155件の脆弱性に対応した。 ディレクトリパスの解析に問 ...
「Node.js」では脆弱性の修正に向けてセキュリティアップデートを準備しているが、当初予定より公開が遅延している。 開発チームでは、現地時間2026年7月27日以降に「同26」「同24」「同22」の各ブランチを対象としたアップデートを提供することを予告していた。
Adobeは、「Adobe Bridge」および「Adobe Format Plugins」に「クリティカル」とされる脆弱性が確認されたことを受け、セキュリティアップデートを公開した。 「Adobe Bridge」では、信頼できない検索パスに起因する「CVE-2026-48395」「CVE-2026-48391」や、認可処理に問題がある「CVE-2026-48396」「CVE-2026-48390 ...
Javaにより実装されたウェブサービスエンジン「Apache Axis2/Java」のクラスタリング機能に脆弱性が判明した。対象機能を削除したアップデートが提供されている。 開発チームが2026年7月28日にメーリングリストで、信頼できないデータをデシリアライズする脆弱性「CVE-2026-66713」について明らかにしたもの。開発チームでは重要度を「低(Low)」としている。
米当局は、「FortiOS」や「VeloCloud Orchestrator」に判明した2件の脆弱性が、サイバー攻撃に悪用されているとして注意を呼びかけた。 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年7月27日、「悪用が確認された脆弱性カタログ(KEV)」へ2件の脆弱性「CVE-2026-16812」「CVE-2025-68686」を追加した。