Mobility46製mobility46.seにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証なしにOCPP WebSocketエンドポイントに接続され、権限を昇格されたり、充電インフラを操作されたり
2026.02.27 JVN
Copeland製XWEB PROにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証をバイパスされる(CVE-2026-25085) 認証をバイパスされ、システム上でコードを実行される(C
2026.02.27 JVN
自治体ホームページの障害は解消、原因は「クラウド基盤の不具合」
25日の昼過ぎから全国各地の自治体ホームページなど100件以上が閲覧できなくなった問題は、午後10時前に復旧した。ミライコミュニケーションネットワークのサービスで発生した障害が原因
2026.02.26 ITmedia NEWS セキュリティ
Schneider Electric製EcoStruxure Building Operation WorkstationおよびEcoStruxure Building Operation WebStationにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ローカルファイルの漏えいや、EBOシステムの不正操作、サービス運用妨害(DoS)状態を引き起こされる(CVE-
2026.02.25 JVN
Jinan USR IOT Technology製USR-W610における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 隣接ネットワーク上の攻撃者によって、認証情報なしで管理者権限を取得される(CVE-2026-25715) 同
2026.02.20 JVN
企業向け「Microsoft 365 Copilot」、DLP設定無視で機密メール内容を要約 修正プログラム展開中
Microsoftは、企業向け有償サービス「Microsoft 365 Copilot」の「Copilot Chat」がDLPポリシーや機密ラベルを回避し、顧客の機密メールを不適切
2026.02.19 ITmedia NEWS セキュリティ
JAL「手荷物当日配送サービス」の不正アクセス、外部ではなく委託先社員が“原因”だった
JALは17日、「手荷物当日配送サービス」予約システムで発生した障害の原因は外部からの不正アクセスではなかったという調査結果を発表した。業務委託先の社員の操作ミスが発端だった。
2026.02.17 ITmedia NEWS セキュリティ
CASL Abilityにおけるプロトタイプ汚染の脆弱性
CASLはUIコンポーネント、APIサービス、データベースクエリにおけるアクセス制御の管理に使用されるJavaScriptライブラリであり、CASL Abilityは許可の定義とチ
2026.02.17 JVN
アスクル、当日配送を再開 「主要なECサービス、サイバー攻撃前と同水準に回復」
アスクルが当日配送サービスを順次再開すると発表した。2月4日からは全物流拠点で新しい物流システムによる出荷作業を開始しており、アスクルは「品ぞろえを含む主要なECサービス機能につい
2026.02.13 ITmedia NEWS セキュリティ
Microsoft 製品の脆弱性対策について(2026年2月)
概要 2026年2月11日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場
2026.02.12 IPA