独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、Central Dogmaにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
マイクロソフトは12月5日、2025年ガートナー マジック・クアドラント 電子メールセキュリティ分野でリーダーに選出されたと発表した。
株式会社エネサンスホールディングスは12月8日、10月23日に公表した同社及び同グループ会社でのシステム障害について、第3報を発表した。
tripla株式会社は12月8日、連結子会社への不正アクセスについて発表した。
静岡県静岡市は12月5日、個人情報の一時紛失について発表した。
株式会社ジモティーは12月5日、同社利用システムへの不正アクセスについて発表した。
GMOサイバーセキュリティ byイエラエ株式会社は12月12日、「GMOサイバー攻撃 ネットde診断 ASM」をアップデートし、Oracle EBSとSAPの深刻な脆弱性に緊急対応したと発表した。
HENNGE株式会社は12月16日、「HENNGE One」がrelate株式会社のSaaS型ERMツール「re1ate cloud」へのシングルサインオン連携に対応したと発表した。
外務省は12月16日、特殊詐欺についての注意喚起を発表した。
三菱電機株式会社は12月16日、GT Designer3 における情報漏えいの脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月18日、Ruijie Networks製AP180シリーズにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)は12月3日、「セキュリティ・キャンプ2026コネクト」を2026年3月26日から29日に開催すると発表した。
学校法人横須賀学院は12月17日、ランサムウェア攻撃による情報流出について発表した。
教育プラットフォームの開発・運営を行うEdv Future株式会社は12月4日、同社が提供する「Edv Path」への不正アクセスについて発表した。
サブスクリプションビジネス支援を行う東証スタンダード上場企業のテモナ株式会社は12月4日、10月26日に公表したECカートシステム「たまごリピート」への第三者からの不正アクセスについて、続報を発表した。
愛知県豊田市は12月3日、同市元職員の逮捕について発表した。
東証プライム上場企業の東京エレクトロン株式会社は12月3日、同社台湾子会社の起訴について発表した。
株式会社審調社は12月5日、7月11日に公表した同社サーバへの不正アクセスについて、最終報告を発表した。
株式会社NTTデータグループは12月10日、「サイバーセキュリティに関するグローバル動向四半期レポート(2025年度第1四半期)」を公開した。
独立行政法人情報処理推進機構(IPA)は12月17日、Fortinet製品における認証回避の脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、複数のセイコーエプソン製プリンタのWeb Configにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。