21 件のクリップ 条件をクリア
10月3日(土)
WordPress のページテンプレートの脆弱性(CVE-2026-87902)のまとめ
認証なしでローカルの PHP ファイルを読み込ませられる問題の経緯と対応を日本語で整理。7.1.2 未満は更新が必要です。
10月2日(金)
ランサムウェア Warlock、SharePoint の脆弱性で水道・通信事業者を攻撃
オンプレミスの SharePoint の脆弱性(悪用確認済み)から侵入し、ランサムウェアを展開。SharePoint Server の更新と侵害の確認を。
JPCERT/CC: NetScaler ADC・Gateway の脆弱性の注意喚起(更新)
悪用が確認された NetScaler の複数の脆弱性について、情報が更新されました。
国内でも NetScaler を狙う攻撃を確認、侵害の確認を推奨
日本の組織でも攻撃が確認されています。IoC(侵害の痕跡)を使った確認が呼びかけられています。
10月1日(木)
FortiMail の緊急の脆弱性、ゼロデイ攻撃に悪用
認証なしで任意のファイルを書き込まれる脆弱性が悪用されています。修正版の情報を確認してください。
9月30日(水)
NetScaler ADC・Gateway の脆弱性の悪用状況のまとめ
悪用されている NetScaler の脆弱性について、経緯と対応を日本語で整理しています。
チケット管理の Zammad のゼロデイ2件で、AI を使った侵入
オープンソースのヘルプデスク Zammad の未知の脆弱性が悪用されました。CISA も悪用確認済みの一覧に追加しています。
9月29日(火)
9月28日(月)
IPA: NetScaler ADC・Gateway の脆弱性について
悪用が確認された NetScaler の脆弱性。修正版の適用と、侵害されていないかの確認が呼びかけられています。
米 CISA、SharePoint や WordPress など5件の脆弱性の悪用を警告
WordPress 本体の CVE-2026-87902(7.1.2 で修正)などが、悪用が確認された脆弱性の一覧(KEV)に追加されました。
9月25日(金)
米 CISA、Adobe Commerce と WSO2 の脆弱性の悪用を警告
Adobe Commerce(Magento)と WSO2 の脆弱性が、悪用確認済みの一覧に追加されました。
9月24日(木)
JPCERT/CC: F5 BIG-IP APM の脆弱性の注意喚起
ヒープのバッファオーバーフローの脆弱性で、悪用が確認されています。BIG-IP APM を使う組織は修正版の適用を。
9月22日(火)
WordPress 7.1.2、緊急の脆弱性(CVE-2026-87902)を修正
未認証でテーマ外のローカル PHP ファイルを読み込ませられ、条件次第でコード実行に至る問題。7.1.2 未満が対象で、7.1.2(旧系列は各系列の最新版)で修正。
9月17日(木)
9月16日(水)
ScreenConnect の緊急の脆弱性が攻撃に悪用
リモート操作ツール ConnectWise ScreenConnect の脆弱性が実際の攻撃に使われていると CISA が警告。
9月9日(水)
JPCERT/CC: 2026年9月マイクロソフトのセキュリティ更新の注意喚起
ALPC と Windows Update スタックの権限昇格の脆弱性(悪用確認済み)を含む月例更新。Microsoft Update で適用してください。
9月8日(火)
Magento・Adobe Commerce のゼロデイ(StyleSmuggler)を修正
サーバーにバックドアを仕込む攻撃に使われていた脆弱性。緊急の修正版が公開されました。
Microsoft の9月の月例更新、966件を修正・ゼロデイ2件
過去最多の966件を修正し、悪用が確認された2件(Windows の権限昇格)を含みます。Windows Update で早めに適用を。



