Broadcomは、「VMware vCenter」や「VMware ESX」に脆弱性が確認されたことを受け、セキュリティアップデートをリリースした。「クリティカル」とされる脆弱性にも対応している。 同社は現地時間2026年7月29日、セキュリティアドバイザリを公開し、非公開で報告を受けた脆弱性5件について明らかにしたもの。アドバイザリの重要度を4段階中もっとも高い「クリティカル(Critical ...
最新OSとなる「macOS Tahoe 26.6」をはじめ、「macOS Sequoia 15.7.8」「macOS Sonoma 14.8.8」を公開したもの。 「macOS Tahoe 26.6」では、カーネルに関する脆弱性27件をはじめ、あわせて155件の脆弱性に対応した。
Javaにより実装されたウェブサービスエンジン「Apache Axis2/Java」のクラスタリング機能に脆弱性が判明した。対象機能を削除したアップデートが提供されている。 開発チームが2026年7月28日にメーリングリストで、信頼できないデータをデシリアライズする脆弱性「CVE-2026-66713」について明らかにしたもの。開発チームでは重要度を「低(Low)」としている。
「Node.js」では脆弱性の修正に向けてセキュリティアップデートを準備しているが、当初予定より公開が遅延している。 開発チームでは、現地時間2026年7月27日以降に「同26」「同24」「同22」の各ブランチを対象としたアップデートを提供することを予告していた。
東北新社の子会社で映像制作などを行っているオムニバス・ジャパンは、外部からサイバー攻撃を受け、被害が発生したことを明らかにした。 同社によれば、一部システムに対してランサム ...
NVIDIAは、同社DPU「BlueField 3」において仮想マシンにネットワーク機能を提供するコンポーネント「VIRTIO-Net」に深刻な脆弱性が明らかになったとして、セキュリティアップデートをリリースした。 同社は現地時間2026年7月28日、セキュリティアドバイザリを公開し、メモリ書き込み処理の脆弱性「CVE-2026-65094」について明らかにした。
米当局は、「FortiOS」や「VeloCloud Orchestrator」に判明した2件の脆弱性が、サイバー攻撃に悪用されているとして注意を呼びかけた。 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年7月27日、「悪用が確認された脆弱性カタログ(KEV)」へ2件の脆弱性「CVE-2026-16812」「CVE-2025-68686」を追加した。
SD-WAN環境の統合管理製品「Arista VeloCloud Orchestrator(VCO)」のオンプレミス版に深刻な脆弱性が明らかとなった。すでに脆弱性の悪用が確認されている。 Arista Networksは現地時間7月27日、セキュリティアドバイザリを公開し、OSコマンドインジェクションの脆弱性「CVE-2026-16812」を明らかにした。すでに悪用が確認されているという。 ネット ...
情報処理推進機構(IPA)は、2026年第2四半期における脆弱性の届け出状況を取りまとめた。ソフトウェア関連の届け出が目立って増加している。
2026年第2四半期に、脆弱性データベース「JVN iPedia」に登録された脆弱性情報は前四半期から1526件増加し、1万3131件だった。5四半期連続で1万件を超えている。 「JVN ...
「コムサ」などのブランドを展開するアパレルメーカーのファイブフォックスは、本社の一部サーバがランサムウェアに感染した可能性があることを明らかにした。店舗営業などには影響ないという。 同社によれば、セキュリティ調査の過程において、サーバの一部がランサムウェアに感染した可能性があることを2026年7月8日に確認したという。
JavaオブジェクトとJSONデータを相互変換するためのオープンソースライブラリ「fastjson」に脆弱性が明らかとなった。 「同1.2.83」から「同1.2.68」までのバージョンに、信頼できないデータのデシリアライズに起因し、リモートから認証を必要とすることなくコードを実行されるおそれがある脆弱性「CVE-2026-16723」が明らかとなったもの。