Mozilla Foundationは現地時間2026年9月29日、ウェブブラウザの最新版「Firefox 157」をリリースした。セキュリティに関する多数の脆弱性へ対処しており、延長サポート版のアップデートも提供している。 今回よりアドバイザリの公開方法を変更。従来は内部で特定したメモリ安全性に関する複数の問題を1件のCVEにまとめていたが、今後は個別に対応する運用へ変更したとしている。
SailPointのアイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性が明らかとなった。修正プログラムを提供している。 同社は現地時間2026年9月28日、セキュリティアドバイザリを公開し、入力検証不備の脆弱性「CVE-2026-12342」について明らかにしたもの。
Googleは、ウェブブラウザ「Chrome」のセキュリティアップデートをリリースした。複数の脆弱性へ対応しており、「クリティカル(Critical)」とされる脆弱性にも対応している。 同社は現地時間2026年9月29日、WindowsおよびmacOS向けに「Chrome 154.0.8037.93」「同154.0.8037.92」、Linux向けに「同154.0.8037.92」をリリースしたも ...
コンビニチェーンを展開するセイコーマートは、スマートフォンアプリの会員情報を保有するサーバが第三者によって侵害されたことを明らかにした。個人情報が流出した可能性があり、原因などの調査を進めている。
WatchGuard Technologiesが提供するアクセスポイント製品「WatchGuard AP」に複数の脆弱性が判明した。「クリティカル(Critical)」とされる脆弱性も含まれる。 同社は現地時間9月28日、3件の脆弱性「CVE-2026-101891」「CVE-2026-86102」「CVE-2026-87969」についてアドバイザリを公開した。 「CVE-2026-86102」は ...
京王電鉄は、同社グループのサーバがランサムウェア攻撃を受け、一部でシステム障害が発生していることを明らかにした。鉄道運行への影響は否定している。 同社によれば、同社グループのサーバがランサムウェアによる攻撃を受けたもので、9月26日未明に確認した。 同社では被害拡大を防ぐため、ネットワークを遮断。警察へ通報するとともに、外部協力のもと、原因や攻撃経路について調査を進めている。 また事業に関する機密 ...
タイムズモビリティが運営するカーシェアリングサービス「タイムズカー」が外部から侵害され、会員の個人情報が流出したことがわかった。サービス提供に影響はないとしている。 同社の親会社であるパーク24によれば、2026年9月25日、タイムズモビリティのシステムに対する侵害を検知し、調査を行ったところ、第三者がシステムにアクセスした形跡を確認。同社グループが保有する個人情報が流出したことが判明した。 対象 ...
Appleは現地時間2026年9月28日、「macOS Tahoe」「macOS Sequoia」向けに脆弱性を修正するセキュリティアップデートをリリースした。 画像処理に関連する「CoreGraphics」に、任意のコードを実行されるおそれがある脆弱性「CVE-2026-86950」が確認されたことを受け、対応したもの。 域外メモリへの書き込みが生じる脆弱性で、細工されたファイルを処理すると任意 ...
2026年に入り、「AI」が従来の予想を超える急激な進化を遂げている。AIによる大量の脆弱性報告など、セキュリティ分野に与えたインパクトは大きい。AIエージェントの過剰権限やシャドーAIといったリスクにも直面しており、セキュリティの確保が組織にとって大きな課題となっている。
Cloud Software Groupが提供する「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」に複数の脆弱性が明らかとなった。2件についてはすでに悪用が確認されており、早急な対処を呼びかけている。
2026年9月20日から2026年9月26日までの1週間にSecurity NEXTにおいて注目度が高かった上位10記事は以下のとおり。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「NetScaler」「WordPress」「SharePoint」「RouterOS」に判明した脆弱性が悪用されているとして注意を呼びかけた。 同庁は2026年9月25日および27日に「悪用が確認された脆弱性カタログ(KEV)」へ計5件の脆弱性を追加したもの。 25日には3件を登録。マイクロソフトの情報共有基盤「ShareP ...