トレンドマイクロは、同社セキュリティ製品「TrendAI Vision One」に関連し、深刻な脆弱性を2025年後半に解消していたことを明らかにした。
インシデントの内容を見ると、「フィッシングサイト」が8313件。前四半期の9293件から約10.6%減少した。インシデント全体の約9割を占めており、全体の件数を押し下げることにもつながった。約71.9%が国内ブランドを装っている。また金融関連になりすますケースも67.1%と目立つ。
Googleは現地時間2026年7月29日、「Chrome」のセキュリティアップデートをリリースした。「クリティカル」とされるものも含め、多数脆弱性を解消している。 WindowsおよびmacOS向けに「Chrome 151.0.7922.72」「同151.0.7922.71」、Linux向けに「同151.0.7922.71」を公開したもの。CVEベースであわせて370件の脆弱性を修正した。 今回 ...
Broadcomは、「VMware vCenter」や「VMware ESX」に脆弱性が確認されたことを受け、セキュリティアップデートをリリースした。「クリティカル」とされる脆弱性にも対応している。 同社は現地時間2026年7月29日、セキュリティアドバイザリを公開し、非公開で報告を受けた脆弱性5件について明らかにしたもの。アドバイザリの重要度を4段階中もっとも高い「クリティカル(Critical ...
Cisco Systemsは、現地時間2026年8月5日に複数製品に関するセキュリティアドバイザリを公開する予定だ。 同社の製品セキュリティインシデント対応チーム「Cisco PSIRT」が、7月29日に事前予告を行ったもの。 対象製品としては「Catalyst SD-WAN」「Integrated Management Controller(IMC)」「IOS Software」「IOS XE ...
スイスのオーガニックコスメを展開するヴェレダ・ジャパンは、公式オンラインショップがサイバー攻撃を受けたことを明らかにした。 同社によれば、公式オンラインショップが第三者により侵害され、個人情報が流出した可能性があることが判明したもの。ネットワークの稼働を部分的に見合わせ、クレジットカード決済についても一時停止した。 また同社では事実関係を把握するため、外部協力のもと調査を進めるとともに、対応方針や ...
「Adobe Campaign Classic(ACC)」に深刻な脆弱性が明らかとなった。今後悪用されるリスクが高いとして早急に対策を講じるよう呼びかけている。 「ACC」は、組織におけるマーケティング施策を ...
ANAグループ会社で国際輸送を手がけるOCSは、通信販売サイトがサイバー攻撃を受け、個人情報が流出した可能性があることを明らかにした。 同社によれば、海外で暮らす日本人に食品や日用品を届ける通販サイト「OCS FAMILY LINK SERVICE」のサーバが侵害されたもの。同社では被害の拡大防止に向けて同サイトのシステムと関連ネットワークを遮断した。 個人情報やデータの一部が流出した可能性がある ...
Appleは現地時間2026年7月27日、Mac向けにセキュリティアップデートを公開した。 最新OSとなる「macOS Tahoe 26.6」をはじめ、「macOS Sequoia 15.7.8」「macOS Sonoma 14.8.8」を公開したもの。 「macOS Tahoe 26.6」では、カーネルに関する脆弱性27件をはじめ、あわせて155件の脆弱性に対応した。 ディレクトリパスの解析に問 ...
情報処理推進機構(IPA)は、2026年第2四半期における脆弱性の届け出状況を取りまとめた。ソフトウェア関連の届け出が目立って増加している。
「Node.js」では脆弱性の修正に向けてセキュリティアップデートを準備しているが、当初予定より公開が遅延している。 開発チームでは、現地時間2026年7月27日以降に「同26」「同24」「同22」の各ブランチを対象としたアップデートを提供することを予告していた。
米当局は、「FortiOS」や「VeloCloud Orchestrator」に判明した2件の脆弱性が、サイバー攻撃に悪用されているとして注意を呼びかけた。 米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年7月27日、「悪用が確認された脆弱性カタログ(KEV)」へ2件の脆弱性「CVE-2026-16812」「CVE-2025-68686」を追加した。