Veeam Softwareは8月4日、Veeam Service Provider Console 9.3 で修正された脆弱性について発表した。影響を受けるシステムは以下の通り。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月4日、freo2におけるアップロードするファイルの検証が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
7 月に最も件数換算の被害規模が大きかったのは、KDDI株式会社による「KDDI の ISP 事業者向けメールシステムに不正アクセス、ゼロデイ脆弱性を悪用」であった。先月のKDDIの続報で、本来なら除外するのだが件数が最大 1,422 万件から、12,233,087 名に下方修正されたので、記録のために入れておいた。
Okta Japan株式会社は9月11日に、「体験型ワークショップ Oktaで極めるアイデンティティ管理」を開催すると発表した。
社会福祉法人済生会宇都宮病院は8月3日、6月30日に公表した職員による患者情報の不適切な取り扱いについて、調査結果を発表した。
株式会社ベルシステム24は7月23日、東京都公式アプリ「東京アプリ」の運営に係るコールセンター業務での個人情報漏えいについて発表した。
Axcelead Drug Discovery Partners株式会社は7月22日、同社社員メールアカウントへの不正アクセスについて発表した。
LINEヤフー株式会社は7月13日、LINE GAMEユーザー内部識別子の外部送信について発表した。
精電舎電子工業株式会社は7月21日、5月7日に公表した同社へのサイバー攻撃について、続報を発表した。
株式会社スリーシェイクは7月28日、同社エンジニア4名が翻訳を担当した『実践 プラットフォームエンジニアリング 開発者体験を加速するセルフサービス基盤の設計と構築』が8月24日に発売されると発表した。
Okta, Inc.は7月30日、Permiso Securityを買収する最終契約を締結したと発表した。本取引は、慣習的な買収完了条件を満たすことを前提として、Oktaの2027会計年度第3四半期に完了予定となっている。
警察庁は7月31日、令和8(2026)年上半期における特殊詐欺の認知・検挙状況等について、暫定値を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月30日、「AIホワイトハッカー ペネトレーションテスト」を提供開始すると発表した。
先日、筆者の会社に「Top Cyber Threat Intelligence Services in APAC」にノミネートされたとの嬉しい連絡を頂きました。これも、常日頃から皆様にご支援いただいているおかげです。
Okta Japan株式会社は9月11日に、「さわってみようAuth0!~ゼロからわかる、はじめての Auth0 ハンズオン~」を開催すると発表した。
新エフエイコム株式会社は7月21日、4月14日に公表した第三者からの不正アクセスによるシステム障害について、続報を発表した。
富山県小矢部市は7月24日、職員の懲戒処分について発表した。
株式会社エーアイセキュリティラボは8月3日、「AeyeScan」の機能追加について発表した。
独立行政法人情報処理推進機構(IPA)は7月31日、制御システムのセキュリティリスク分析ガイドの補足資料として「制御システム関連のサイバーインシデント事例」シリーズを追加公開した。
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は7月29日、年次調査「AIセキュリティレポート 2026」を発表した。チェック・ポイント・ソフトウェア・テクノロジーズの脅威インテリジェンス部門であるチェック・ポイント・リサーチ(CPR)が作成している。
日本電気株式会社(NEC)と株式会社サイバーディフェンス研究所は7月30日、米国MITREと提携し、トレーニングプログラム「MITRE Engage in a Box」を提供開始すると発表した。同プログラムの提供は、民間企業として世界初となるという。
GMOあおぞらネット銀行株式会社は7月29日、GMOサイバーセキュリティ byイエラエ株式会社と提携し、同社のサイバーセキュリティサービス「GMOサイバー攻撃 ネットde診断 Lite」の紹介を開始すると発表した。
HENNGE株式会社は7月27日、広島で8月21日、22日に開催される「PyCon JP 2026」にゴールド&おやつスポンサーとして参加すると発表した。
「エクスプロイトを書くのがめちゃくちゃ爆速になっているので、パッチが出た瞬間に適用しないと間に合わないという状況になります」背景にあるのは「パッチリバーシング」という技術だ。パッチ適用前後のバイナリを比較することで、どこが修正されたのかを推測し、そこから脆弱性の内容と exploit を組み立てる手法である。技術自体は以前から存在したが、解析に時間がかかるため、その間に企業側は検証を経てパッチを当てることができた。しかし AI によってこの解析と攻撃コード生成が高速化すると、様相は一変する。
全日本空輸(ANA)のグループの株式会社OCSは7月23日、「OCS FAMILY LINK SERVICE」システム不具合について発表した。
株式会社セシールは7月9日、4月16日に公表した同社がFAX送信業務を委託していた日本テレネット株式会社へのサイバー攻撃について、続報を発表した。
オーミケンシ株式会社は7月16日、3月23日に公表したサイバー攻撃によるシステム障害について、最終報を発表した。
大和ハウス工業株式会社は7月24日、同社子会社での不適切行為について発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月3日、VPS.orgのone-click deploymentテンプレートにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
総務省は8月3日、全国9会場とオンラインで「全国型CTFコンテスト」を10月3日に開催すると発表した。
フォーティネットジャパン合同会社は7月30日、「サイバーセキュリティスキルギャップレポート 2026年版」を公開した。
NTTドコモビジネス株式会社(NTTコミュニケーションズ株式会社)は7月31日、「docomo business RINK WANセキュリティ」で脅威検知を活用した新メニュー「脅威情報共有」の提供を同日から開始すると発表した。
Cloudbase株式会社は7月27日、「勇者たちの航海ギルド~次の冒険へ~」と題したオフラインユーザー会を7月17日に開催したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月31日、現地時間8月6日から9日に米ラスベガスで開催されるセキュリティカンファレンス「DEF CON 34」の宇宙サイバーセキュリティ専門エリア「Aerospace Village」にブース出展すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月31日、Ruby on Rails の重大脆弱性「KindaRails2Shell」への対応について発表した。
株式会社エーアイセキュリティラボは7月、「8月限定|脆弱性対策まるわかり月間」として、脆弱性対策に関するウェビナー動画をテーマ別に期間限定で公開すると発表した。
東証プライム上場企業のアイダエンジニアリング株式会社は7月17日、同社システムへの不正アクセスについて発表した。
株式会社ファイブフォックスは7月14日、ランサムウェア感染の可能性について発表した。
プルデンシャル・ホールディング・オブ・ジャパン株式会社は7月24日、プルデンシャル生命保険株式会社及びジブラルタ生命保険株式会社における営業社員・元営業社員の金銭に関わる不適切行為について、顧客への補償の進捗状況を発表した。
Okta Japan株式会社は7月30日、新たなグローバル調査レポート「Global CISO Insights 2026」を公開した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、BaserCMSにおけるCSVファイルインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、ロボット掃除機DEEBOT PRO M1、DEEBOT PRO K1VACおよびスマートフォンアプリECOVACS PROにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、SGLangにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。CERT/CCが本件に関するアドバイザリを公表している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、トレンドマイクロ製TrendAI Vision Oneに対するセキュリティアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、Apache TomcatのWebSocket chatサンプルにおけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
電子フロンティア財団(EFF)のサイバーセキュリティディレクター、Eva Galperin はこの決定を歓迎し、「 DEF CONで『変態メガネ禁止(no pervert glasses)』ポリシーが導入されるのは素晴らしい」とコメントした。Meta のスマートグラスは覗き見や盗撮といった変態行為の道具になった。「Meta メガネ プライバシー侵害」で検索すればすぐに、メガネ着用者による不適切な撮影行為の例が無数に見つかる。しかも、女性や子供が標的にされているケースがほとんどである。
セコムトラストシステムズ株式会社は8月24日、25日、26日に、「【3つのセミナーで学ぶ】失敗しないSASE・EDR選定の判断軸 ~課題分析とSCS評価制度の活用法~」を開催すると発表した。
日産化学株式会社は7月16日、同社システムへの不正アクセスについて発表した。
海外貨物検査株式会社は7月14日、サポート詐欺被害による個人情報漏えいの可能性について発表した。
金子農機株式会社は7月10日、ランサムウェア感染被害について発表した。文字の選択やコピーができない状態で公開している。
千葉県君津市は7月21日、2件の処分について発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性について発表した。影響を受けるシステムは以下の通り。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月31日、2026年7月のマイクロソフトセキュリティ更新プログラムについて、追加情報を発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、てがろぐ -Fumy Otegaru Memo Logger-における制限が不十分な正規表現を使用している脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月28日、同社所属のホワイトハッカーによる脆弱性調査・研究チーム「GMOイエラエ」がLinuxカーネルに存在する脆弱性「CVE-2026-43456」の詳細情報を7月3日に公開したと発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月28日、エレコム製無線LANルータおよび無線アクセスポイントにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社日本レジストリサービス(JPRS)は7月28日、Knot Resolverの脆弱性情報が公開されたと発表した。
セコムトラストシステムズ株式会社は7月27日、「セコム安否確認サービス」が「ITreview Grid Award 2026 Summer」の安否確認システム部門でLeaderを受賞したと発表した。