Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ヘッドライン

Googleは、ブラウザの最新版「Chrome 125」をリリースした。前回よりわずか2日でのアップデートとなり、再びゼロデイ脆弱性を解消している。 (2024/05/17)
マイクロソフトは現地時間5月14日、5月の月例セキュリティ更新プログラムを公開した。61件の脆弱性を修正しており、2件の脆弱性いついてはすでに悪用が確認されているという。 (2024/05/15)
「VMware Workstation」「VMware Fusion」に複数の脆弱性が明らかとなった。アドバイザリにおいて重要度は「クリティカル(Critical)」とレーティングされている。 (2024/05/15)
Googleは現地時間5月13日、ブラウザ「Chrome」のセキュリティアップデートをリリースした。前回のアップデートからわずか4日でのアップデートとなる。 (2024/05/14)

新着記事

2024/05/21
クラウド環境などでログ収集に活用される「Fluent Bit」に脆弱性
悪用脆弱性リストに医療データ連携ソフト関連など2件が登録 - 今月5度目の追加
無許可の患者情報持ち出し、サポート詐欺被害から発覚 - 近大病院
美容室向け通販サイトに不正アクセス、個人情報流出の可能性
クラウド誤設定、キャンペーン応募者情報が参照可能に - 阪神タイガース
WordPressよりスマホアプリを構築するプラグインに脆弱性
生徒の個人情報含む医療費支払請求書類が所在不明 - 東京都
DLP製品のログ解析による中小企業向け内部不正監視サービス
2024/05/20
「Zabbix」のサーバに深刻な脆弱性 - 3月の更新で修正済み
フィッシング報告数が再び10万件超に - 目立つ料金督促の偽装
ルータやブラウザなど悪用済み脆弱性3件に注意喚起 - 米当局
ペットフード通販サイトの顧客情報が窃取被害 - 一部データの消去も
戸籍謄抄本等交付申請書を紛失、保存箱に誤った廃棄時期ラベル - 神戸市
個人情報含む添付書類を紛失 - 瑞浪市消防本部
関係者の個人情報含むファイルをメールに誤添付 - 日本学術振興会
先週注目された記事(2024年5月12日〜2024年5月18日)
2024/05/17
「Chrome」にアップデート - 今月3度目のゼロデイ脆弱性修正
「MS Edge」がゼロデイ脆弱性を解消 - 前版ベースに急遽対応
Aruba製アクセスポイントに深刻な脆弱性 - アップデートを
「Dropbox Sign」の侵害、登録セキスペ向け演習の受講者にも影響
アンティーク雑貨通販サイトに不正アクセス - ジョイフル本田
ゲームイベントサイトに攻撃、出展者の掲載画像が消失
「Cisco Crosswork NSO」など複数製品の脆弱性に対応 - Cisco
外部アプリより利用する「OpenSSL」の一部関数にDoS脆弱性
子育て支援センターの登録者カードが所在不明 - 新潟市
案内メール誤送信で会員のメアド流出 - 生活クラブ生協
中学校生徒の個人情報含む修学旅行のしおりを紛失 - 仙台市
2024/05/16
SAP、5月の定例パッチを公開 - 重要度高い脆弱性などを修正
Fortinet、アドバイザリ18件を公開 - 複数製品の脆弱性に対応
みそ通販サイトの侵害、ログイン用PWも流出した可能性
悪用脆弱性リストにMS月例パッチで報告された2件を追加 - 米当局
「Junos OS」に実装される「OpenSSH」の脆弱性について説明 - Juniper
ヘッドレスCMS「Cockpit」に任意のファイルをアップロードできる脆弱性
メルマガ配信委託先に不正アクセス、スパム配信される - 全国公立文化施設協会
中学校で災害共済給付制度の同意書が所在不明に - さいたま市
アプリに個人情報が表示、システム不具合で - 愛知県内CATV局
ドメイン名やDNSを学べる漫画冊子を教育機関に無償配布 - JPRS
2024/05/15
5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正
2024年05月の記事一覧へ