ヘルプデスク機能を提供する「SolarWinds Web Help Desk(WHD)」に複数の脆弱性が明らかとなった。「クリティカル」とされる脆弱性も判明しており、アップデートが提供されている。 SolarWindsは現地時間2026年7月30日、セキュリティアップデートとなる「同2026.2.1」をリリースしたもの。脆弱性やバグの修正を行った。依存関係にあるサードパーティ製ソフトウェアの脆弱性 ...
「PHP」の開発チームは現地時間2026年7月30日、複数の脆弱性を修正したセキュリティアップデート「PHP 8.5.9」「同8.4.24」「同8.3.33」「同8.2.33」をリリースした。各ブランチの利用者にアップデートを呼びかけている。 今回公開した「同8.3.33」「同8.2.33」では、3件の脆弱性に対応した。「PostgreSQL」に関する処理を行う「ext-pgsql」では、文字列処 ...
東北新社の子会社で映像制作などを行っているオムニバス・ジャパンは、外部からサイバー攻撃を受け、被害が発生したことを明らかにした。 同社によれば、一部システムに対してランサム ...
ウェブアプリケーションフレームワーク「Ruby on Rails」に深刻な脆弱性が判明した。WAFで攻撃を回避することは難しいとされており、アップデートの実施が呼びかけられている。 「Active ...
インシデントの内容を見ると、「フィッシングサイト」が8313件。前四半期の9293件から約10.6%減少した。インシデント全体の約9割を占めており、全体の件数を押し下げることにもつながった。約71.9%が国内ブランドを装っている。また金融関連になりすますケースも67.1%と目立つ。
「Node.js」の開発チームは、現地時間2026年7月29日にセキュリティアップデートを公開し、複数の脆弱性へ対処した。 「Node.js 26.5.1」「同24.18.1」「同22.23.2」を公開し、あわせて11件の脆弱性に対処したもの。依存関係にあるサードパーティ製ソフトウェアの更新も実施している。 当初7月27日の公開を計画していたが、検証やインフラの問題で延期となり、2日遅れとなる7月 ...
Googleは現地時間2026年7月29日、「Chrome」のセキュリティアップデートをリリースした。「クリティカル」とされるものも含め、多数脆弱性を解消している。 WindowsおよびmacOS向けに「Chrome 151.0.7922.72」「同151.0.7922.71」、Linux向けに「同151.0.7922.71」を公開したもの。CVEベースであわせて370件の脆弱性を修正した。 今回 ...
Cisco Systemsは、ファイアウォール管理製品「Cisco Secure Firewall Management Center(FMC)」にあらたな脆弱性を確認し、修正を実施した。ゼロデイ攻撃が確認されており、ほかの脆弱性と組み合わせることでより大きな影響を及ぼすおそれもあるとして、注意を呼びかけている。
Broadcomは、「VMware vCenter」や「VMware ESX」に脆弱性が確認されたことを受け、セキュリティアップデートをリリースした。「クリティカル」とされる脆弱性にも対応している。 同社は現地時間2026年7月29日、セキュリティアドバイザリを公開し、非公開で報告を受けた脆弱性5件について明らかにしたもの。アドバイザリの重要度を4段階中もっとも高い「クリティカル(Critical ...
スイスのオーガニックコスメを展開するヴェレダ・ジャパンは、公式オンラインショップがサイバー攻撃を受けたことを明らかにした。 同社によれば、公式オンラインショップが第三者により侵害され、個人情報が流出した可能性があることが判明したもの。ネットワークの稼働を部分的に見合わせ、クレジットカード決済についても一時停止した。 また同社では事実関係を把握するため、外部協力のもと調査を進めるとともに、対応方針や ...
トレンドマイクロは、同社セキュリティ製品「TrendAI Vision One」に関連し、深刻な脆弱性を2025年後半に解消していたことを明らかにした。
ANAグループ会社で国際輸送を手がけるOCSは、通信販売サイトがサイバー攻撃を受け、個人情報が流出した可能性があることを明らかにした。 同社によれば、海外で暮らす日本人に食品や日用品を届ける通販サイト「OCS FAMILY LINK SERVICE」のサーバが侵害されたもの。同社では被害の拡大防止に向けて同サイトのシステムと関連ネットワークを遮断した。 個人情報やデータの一部が流出した可能性がある ...