Weekly Report: 複数のマイクロソフト製品に脆弱性
複数のマイクロソフト製品に脆弱性
2026.01.21 JPCERT/CC注意喚起
偽の「当選のご案内」DMに注意 アース製薬、X偽アカウントへの警戒呼び掛け
偽アカウントは、キャンペーン当選の連絡後、悪質なサイトに誘導するDMという。
2026.01.20 ITmedia NEWS セキュリティ
JR九州のグループ会社にサイバー攻撃、従業員など1万4000人以上の情報流出か
氏名、会社付与のメールアドレス、PCのログインIDが含まれていた。
2026.01.20 ITmedia NEWS セキュリティ
Cisco Secure Email Gatewayの脆弱性対策について(CVE-2025-20393)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 シスコシステムズ合同会社が提供するCisc
2026.01.19 IPA
AVEVA製AVEVA Process Optimizationにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 taoimrサービスを介して、OSのSYSTEM権限でリモートコード実行される(CVE-2025-61937)
2026.01.19 JVN
複数のFesto製品における技術情報の提供が不十分な問題
遠隔の攻撃者によって、文書化されていないプロトコルの機能を利用して機密性、整合性、可用性を侵害される可能性があります。
2026.01.19 JVN
Schneider Electric製EcoStruxure Power Build Rapsodyにおける複数の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細
2026.01.19 JVN
ETERNUS SF製品における保守資料からの情報漏えいの脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
2026.01.19 JVN
Instagramの「パスワードリセット」メール出回る ユーザー情報が大量流出か リンクのクリックは禁物
身に覚えのないInstagramのパスワードリセット通知メールが届いたというユーザーが、世界中で続出している。ほぼ同時期に、Instagramユーザーの個人情報がダークWebで大量
2026.01.18 ITmedia NEWS セキュリティ
キヤノン製スモールオフィス向け複合機およびレーザービームプリンターにおける複数の脆弱性
キヤノン株式会社が提供するスモールオフィス向け複合機およびレーザービームプリンターには、次の複数の脆弱性が存在します。 境界外書き込み(CWE-787) CVSS:4
2026.01.16 JVN