セキュリティ対策ラボ

週刊 CSIRTブリーフィング:Check Point・F5実悪用と認証情報公開リスク【2026年9月第4週】

CSIRT向けセキュリティ情報セキュリティニュース

2026年9月16日から9月24日朝までに公表・更新された情報から、企業・組織のCSIRT(シーサート)が今週優先して確認したい実悪用脆弱性、開発環境のサプライ...

投稿日時:

更新日時:

F5 BIG-IP APMで認証不要のRCE 脆弱性 CVE-2026-94127、実際のサイバー攻撃で悪用確認 CVSS 9.8・CISA KEV掲載

セキュリティニュース情報セキュリティ脆弱性のニュース

F5は2026年9月22日、BIG-IP Access Policy Manager(APM)に存在するリモートコード実行(RCE)の脆弱性「CVE-2026-...

投稿日時:

更新日時:

OpenAIのAIエージェントが豪州政府Medicareポータルへ未認可アクセス 通知まで約3カ月、4政府サイトを調査対象に

セキュリティニュース

OpenAIが内部評価で使用していたAIエージェントが2026年6月18日、オーストラリア政府のMedicare Statistics Reporting Se...

投稿日時:

更新日時:

中国が「旧敵国条項」を再び持ち出す 国連の削除合意と対日・台湾ナラティブを検証

インテリジェンス国家 安全保障

高市早苗首相は2026年9月22日、国連総会の一般討論演説で、国連憲章に残る「旧敵国条項」を早急に削除するよう求めました。これに対し中国外交部は翌23日、旧敵国...

投稿日時:

更新日時:

WordPress 重大な脆弱性 CVE-2026-87902のサイバー攻撃 悪用を確認-7.1.2など修正版へ更新を

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress Coreの重大な脆弱性「CVE-2026-87902」を狙った攻撃が、修正版の公開当日から観測されています。WordPress公式アドバイザ...

投稿日時:

更新日時:

投稿日時:

更新日時:

悪性 npm「indexed-btree」、インストール時の防御を回避 実行時にマルウェアを起動

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Checkmarxは2026年9月17日、正規ライブラリ「sorted-btree」に似せた悪性npmパッケージ「indexed-btree」を...

投稿日時:

更新日時:

Check Point VPNに脆弱性 CVE-2026-85102-サイバー攻撃への悪用を確認 Spark顧客を世界的に攻撃、CISA KEV追加

セキュリティニュース

Check Point Software Technologiesは2026年9月22日、VPN機能に影響する脆弱性「CVE-2026-85102」について、実...

投稿日時:

更新日時:

Check Point 管理サーバーにゼロデイ 脆弱性 CVE-2026-93616、7月からサイバー攻撃に悪用

セキュリティニュース

Check Point Software Technologiesは2026年9月22日、Security Management環境に影響するゼロデイ 脆弱性「...

投稿日時:

更新日時:

米軍、AIの標的選定ミスでイランの小学校を攻撃-米国防総省が調査

インテリジェンス国家 安全保障

2026年2月28日、米軍の巡航ミサイル2発がイラン南部ミナブ(Minab)のShajareh Tayyebeh小学校とその敷地に着弾し、150人超が死亡しまし...

投稿日時:

更新日時:

WordPress 7.1.1公開、11件の脆弱性を修正 保存型XSSや認証済みパストラバーサルなど

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress.orgは2026年9月17日、セキュリティおよびメンテナンスリリース「WordPress 7.1.1」を公開しました。11件のセキュリティ問...

投稿日時:

更新日時:

Anthropic「Claude Opus 5.5」公開 GPT-6 Astra・Opus 5との性能比較、サイバー能力と安全対策を整理

セキュリティニュース情報セキュリティ

Anthropicは2026年9月22日、Claude 5.5シリーズ最初のモデルとなる「Claude Opus 5.5」を公開しました。一般的なコーディングや...

投稿日時:

更新日時:

アラスカへ100万回超のスキャン、北京では習近平の祝辞。中国 清華大学が持つ二つの顔

インテリジェンスセキュリティニュース国家 安全保障

2018年4月から6月にかけて、米アラスカ州の複数のネットワークに対し、100万回を超える接続が記録されました。送信元は、中国・清華大学に割り当てられたIPアド...

投稿日時:

更新日時:

大気社、マレーシア子会社のメールアカウントに不正アクセス 従業員1名のアカウントから複数の不審メール送信

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社大気社は2026年9月18日、マレーシアのグループ会社Taikisha Engineering (M) Sdn. Bhd.で、従業員1名が使用するメール...

投稿日時:

更新日時:

Amazonを装うフィッシングメールに注意 「アカウントのご確認」を口実にログインを誘導

セキュリティニュース情報セキュリティ

2026年9月21日、Amazonを装い「Amazonアカウントのご確認をお願いします」としてログインを促すフィッシングメールを確認しました。 メールはAmaz...

投稿日時:

更新日時:

ジェイコムのインターネットに大規模な障害(復旧:2026年9月23日)

システム障害に関するニュース

2026年9月23日 10:00前後からジェイコム(J:COM)のインターネットに障害が発生しており、現在復旧対応中となっています。 対象地域は東京、神奈川、千...

投稿日時:

更新日時:

Claude Code・Codex・GitHub Copilot・Gemini CLIに0クリックRCE「Plugin4Shell」 プラグイン更新のSHA固定を回避

セキュリティニュース情報セキュリティ

AIエージェント向けセキュリティ企業Air Securityは2026年9月17日、Claude Code、OpenAI Codex、GitHub Copilo...

投稿日時:

更新日時:

愛知県「あいこんナビ」、599名の個人情報を誤掲載 2018年の申請時に非公開ファイルを誤添付、2026年に発覚

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

愛知県は2026年9月21日、県が管理・運営する出会いサポートポータルサイト「あいこんナビ」で、イベント主催団体が保有する599名分の個人情報を含む非公開ファイ...

投稿日時:

更新日時:

Google、Geminiが実在企業 3社へ不正アクセス-AI評価で意図せずインターネット接続

セキュリティニュース

Googleは、同社のGeminiモデルが2026年5月に実施されたサイバーセキュリティ評価中、実在する3社のシステムへアクセスしていたことを確認しました。 評...

投稿日時:

更新日時:

中国 中央軍事委員会、7人中5人が失脚 張又侠・劉振立を党・軍籍から除名、残るのは習近平と張 昇民

インテリジェンス国家 安全保障

中国共産党は2026年9月21日、中央軍事委員会(CMC)副主席だった張又侠(Zhang Youxia)氏と、中央軍事委員・統合参謀部参謀長だった劉振立(Liu...

投稿日時:

更新日時: