問題のメールでは、控除および還付に関する税務署からの通知や、「e-Tax」におけるメッセージボックス確認を促す通知を偽装するなど、多様な文面が確認されているという。 メールから誘導されるフィッシングサイトでは、Android搭載スマートフォンにおいて、悪意を持って無関係のアプリをインストールするよう促していた。
Mozilla Foundationは現地時間2026年9月29日、ウェブブラウザの最新版「Firefox 157」をリリースした。セキュリティに関する多数の脆弱性へ対処しており、延長サポート版のアップデートも提供している。 今回よりアドバイザリの公開方法を変更。従来は内部で特定したメモリ安全性に関する複数の問題を1件のCVEにまとめていたが、今後は個別に対応する運用へ変更したとしている。
Googleは、ウェブブラウザ「Chrome」のセキュリティアップデートをリリースした。複数の脆弱性へ対応しており、「クリティカル(Critical)」とされる脆弱性にも対応している。 同社は現地時間2026年9月29日、WindowsおよびmacOS向けに「Chrome 154.0.8037.93」「同154.0.8037.92」、Linux向けに「同154.0.8037.92」をリリースしたも ...
WatchGuard Technologiesが提供するアクセスポイント製品「WatchGuard AP」に複数の脆弱性が判明した。「クリティカル(Critical)」とされる脆弱性も含まれる。 同社は現地時間9月28日、3件の脆弱性「CVE-2026-101891」「CVE-2026-86102」「CVE-2026-87969」についてアドバイザリを公開した。 「CVE-2026-86102」は ...
コンビニチェーンを展開するセイコーマートは、スマートフォンアプリの会員情報を保有するサーバが第三者によって侵害されたことを明らかにした。個人情報が流出した可能性があり、原因などの調査を進めている。
SailPointのアイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性が明らかとなった。修正プログラムを提供している。 同社は現地時間2026年9月28日、セキュリティアドバイザリを公開し、入力検証不備の脆弱性「CVE-2026-12342」について明らかにしたもの。
日本郵便は、国際郵便物の取り扱いに関するサーバが、外部からサイバー攻撃を受けた可能性があることを明らかにした。 同社によれば、国際郵便物の調査請求ウェブ受付サービスで使用しているサーバが外部から攻撃を受けた可能性があることが、2026年9月25日に判明したもの。原因や影響範囲について調査している。
Appleは現地時間2026年9月28日、「macOS Tahoe」「macOS Sequoia」向けに脆弱性を修正するセキュリティアップデートをリリースした。 画像処理に関連する「CoreGraphics」に、任意のコードを実行されるおそれがある脆弱性「CVE-2026-86950」が確認されたことを受け、対応したもの。 域外メモリへの書き込みが生じる脆弱性で、細工されたファイルを処理すると任意 ...
2026年に入り、「AI」が従来の予想を超える急激な進化を遂げている。AIによる大量の脆弱性報告など、セキュリティ分野に与えたインパクトは大きい。AIエージェントの過剰権限やシャドーAIといったリスクにも直面しており、セキュリティの確保が組織にとって大きな課題となっている。
Cloud Software Groupが提供する「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(旧Citrix Gateway)」に複数の脆弱性が明らかとなった。2件についてはすでに悪用が確認されており、早急な対処を呼びかけている。
タイムズモビリティが運営するカーシェアリングサービス「タイムズカー」が外部から侵害され、会員の個人情報が流出したことがわかった。サービス提供に影響はないとしている。 同社の親会社であるパーク24によれば、2026年9月25日、タイムズモビリティのシステムに対する侵害を検知し、調査を行ったところ、第三者がシステムにアクセスした形跡を確認。同社グループが保有する個人情報が流出したことが判明した。 対象 ...