独立行政法人 情報処理推進機構 (IPA) | ScanNetSecurity
2026.10.04(日)

独立行政法人 情報処理推進機構 (IPA)

NetScaler ADC および NetScaler Gateway に脆弱性、世界中で脅威アクターが積極的に悪用との情報 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

NetScaler ADC および NetScaler Gateway に脆弱性、世界中で脅威アクターが積極的に悪用との情報

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、NetScaler ADCおよびNetScaler Gatewayの脆弱性について発表した。影響を受けるシステムは以下の通り。

IPA、情報セキュリティ早期警戒パートナーシップガイドライン改訂案を公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

IPA、情報セキュリティ早期警戒パートナーシップガイドライン改訂案を公開

 独立行政法人情報処理推進機構(IPA)は9月14日、情報セキュリティ早期警戒パートナーシップガイドライン改訂案などを公開した。

11 / 2 までエントリー受付「セキュリティ・キャンプ2026オンライン」初級・中級コースをオンライン開催 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

11 / 2 までエントリー受付「セキュリティ・キャンプ2026オンライン」初級・中級コースをオンライン開催

 独立行政法人情報処理推進機構(IPA)は9月15日、「セキュリティ・キャンプ2026オンライン初級コース」「セキュリティ・キャンプ2026オンライン中級コース」を開催すると発表した。

中小企業のSCS評価制度 ★3 ★4 取得を無償で支援 ~ サイバーセキュリティお助け隊サービス(新類型)実証事業 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

中小企業のSCS評価制度 ★3 ★4 取得を無償で支援 ~ サイバーセキュリティお助け隊サービス(新類型)実証事業

 独立行政法人情報処理推進機構(IPA)は9月16日、サイバーセキュリティお助け隊サービス(新類型)の実証事業について発表した。

IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

 独立行政法人情報処理推進機構(IPA)は9月8日、「ランサムウェア被害から学ぶ教訓集~経営者のためのランサムウェア対策ハンドブック~」を公開した。

Adobe Acrobat および Reader に脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

独立行政法人 情報処理推進機構(IPA)は9月9日、「Microsoft 製品の脆弱性対策について(2026年9月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

IPA「ひろげよう情報セキュリティコンクール」2026 年度募集要項発表、10 / 5 から 11 / 4 まで受付 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IPA「ひろげよう情報セキュリティコンクール」2026 年度募集要項発表、10 / 5 から 11 / 4 まで受付

 独立行政法人情報処理推進機構(IPA)は9月4日、「ひろげよう情報セキュリティコンクール」の2026年度募集要項を発表した。

IPA、重要インフラ企業向けに「AIセキュリティトレーニング」10 / 26・27 開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

IPA、重要インフラ企業向けに「AIセキュリティトレーニング」10 / 26・27 開催

 独立行政法人情報処理推進機構(IPA)は8月18日、実務者向けプログラム「重要インフラ分野におけるAIセキュリティトレーニング」を10月26日から27日に開催すると発表した。

11 / 25・26 開催「東北サイバーセキュリティシンポジウム2026」聴講参加者募集開始 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

11 / 25・26 開催「東北サイバーセキュリティシンポジウム2026」聴講参加者募集開始

 独立行政法人情報処理推進機構(IPA)は8月27日、宮城県仙台市で11月25日から11月26日に開催する「東北サイバーセキュリティシンポジウム2026」の聴講参加者の募集開始を発表した。

ホテルニューオータニで「IPAフォーラム2026」を 9 / 14 開催 ~ 応募受付9月2日まで 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

ホテルニューオータニで「IPAフォーラム2026」を 9 / 14 開催 ~ 応募受付9月2日まで

 独立行政法人情報処理推進機構(IPA)は8月25日、ホテルニューオータニで「IPAフォーラム2026」を9月14日に開催すると発表した。

マイクロソフトが 8 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 8 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は8月12日、「Microsoft 製品の脆弱性対策について(2026年8月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

IPAが中小企業のセキュリティ対策を支援、セミナー共催や講師を無償派遣 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IPAが中小企業のセキュリティ対策を支援、セミナー共催や講師を無償派遣

 独立行政法人情報処理推進機構(IPA)は8月3日、地域団体等との連携による中小企業のサイバーセキュリティ対策普及促進のためのセミナー開催の支援について発表した。

フィッシングやBECの最新事例も ~ IPAが企業向け「メール攻撃の手口と対策」マニュアルを公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

フィッシングやBECの最新事例も ~ IPAが企業向け「メール攻撃の手口と対策」マニュアルを公開

 独立行政法人情報処理推進機構(IPA)は8月3日、「企業組織を狙うメールを悪用した攻撃の手口とその対策」を公開した。

市民プールやエネルギー企業が標的に ~ IPA が制御システムの最新サイバーインシデント事例を追加 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

市民プールやエネルギー企業が標的に ~ IPA が制御システムの最新サイバーインシデント事例を追加

 独立行政法人情報処理推進機構(IPA)は7月31日、制御システムのセキュリティリスク分析ガイドの補足資料として「制御システム関連のサイバーインシデント事例」シリーズを追加公開した。

「偽警告」相談が再び急増 容疑者検挙後も増加傾向が続く ~ 2026年第2四半期 IPA 情報セキュリティ安心相談窓口の相談状況 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

「偽警告」相談が再び急増 容疑者検挙後も増加傾向が続く ~ 2026年第2四半期 IPA 情報セキュリティ安心相談窓口の相談状況

 独立行政法人情報処理推進機構(IPA)は7月22日、「情報セキュリティ安心相談窓口の相談状況[2026年第2四半期(4月~6月)]」を発表した。

Oracle Java に脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性

 独立行政法人情報処理推進機構(IPA)は7月22日、Oracle Java の脆弱性対策について発表した。対象となるのは、サポートされている以下の Oracle 製品。

WordPress 6.9 以降で 2 件の脆弱性の組み合わせで遠隔コード実行の可能性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WordPress 6.9 以降で 2 件の脆弱性の組み合わせで遠隔コード実行の可能性

 独立行政法人情報処理推進機構(IPA)は7月22日、WordPressの脆弱性(CVE-2026-60137、CVE-2026-63030:wp2shell)について発表した。影響を受けるシステムは以下の通り。

AI ツールの脆弱性登録が増加傾向、OpenClaw や Open WebUI もランクイン ~ 2026年 第2四半期「JVN iPedia」登録状況 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

AI ツールの脆弱性登録が増加傾向、OpenClaw や Open WebUI もランクイン ~ 2026年 第2四半期「JVN iPedia」登録状況

 独立行政法人情報処理推進機構(IPA)は7月15日、2026年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

仙台市で「東北サイバーセキュリティシンポジウム2026」を 11 / 25 ~ 26 開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

仙台市で「東北サイバーセキュリティシンポジウム2026」を 11 / 25 ~ 26 開催

 独立行政法人情報処理推進機構(IPA)は7月17日、11月25日から11月26日に宮城県仙台市で「東北サイバーセキュリティシンポジウム2026」を開催すると発表した。

マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

独立行政法人 情報処理推進機構(IPA)は7月15日、「Microsoft 製品の脆弱性対策について(2026年7月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

注目の「SCS評価制度」最新動向をキャッチ、IPA がメルマガ登録受付中 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

注目の「SCS評価制度」最新動向をキャッチ、IPA がメルマガ登録受付中

 独立行政法人情報処理推進機構(IPA)は7月7日、SCS評価制度のメールニュース登録を開始すると発表した。

Windows 10 サポート終了、コンシューマー向けESUを2027年10月12日まで提供 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Windows 10 サポート終了、コンシューマー向けESUを2027年10月12日まで提供

 独立行政法人情報処理推進機構(IPA)は6月26日、10月15日に公表したWindows 10 のサポート終了に伴う注意喚起について、追加情報を発表した。

「責任者向けプログラム 業界別サイバーレジリエンス強化演習」9 / 3 ~ 4 に IPA で開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「責任者向けプログラム 業界別サイバーレジリエンス強化演習」9 / 3 ~ 4 に IPA で開催

 独立行政法人情報処理推進機構(IPA)産業サイバーセキュリティセンターは6月8日、「責任者向けプログラム 業界別サイバーレジリエンス強化演習(CyberREX)」の2026年度 第2回 東京開催について発表した。

Adobe Acrobat および Reader に脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月10日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが 6 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 6 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は6月10日、「Microsoft 製品の脆弱性対策について(2026年6月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年6月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Check Point Software Technologies社のUTM製品に不適切な認証の脆弱性、6月上旬には悪用の試行が増加 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Check Point Software Technologies社のUTM製品に不適切な認証の脆弱性、6月上旬には悪用の試行が増加

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月10日、Check Point Software Technologies製品の脆弱性について発表した。影響を受けるシステムは以下の通り。

講義動画を YouTube 配信 ~ IPA「制御システムのセキュリティリスク分析ガイド オンラインセミナー2026年度(上期)」開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

講義動画を YouTube 配信 ~ IPA「制御システムのセキュリティリスク分析ガイド オンラインセミナー2026年度(上期)」開催

 独立行政法人情報処理推進機構(IPA)は5月26日、「制御システムのセキュリティリスク分析ガイド オンラインセミナー2026年度(上期)」を開催すると発表した。

マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

独立行政法人 情報処理推進機構(IPA)は5月13日、「Microsoft 製品の脆弱性対策について(2026年5月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

IPA、PSIRT の体制整備と運用支援を無償で実施 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IPA、PSIRT の体制整備と運用支援を無償で実施

 独立行政法人情報処理推進機構(IPA)は5月12日、中小規模製品開発者向けPSIRT構築支援に関する募集を発表した。

Palo Alto Networks 製 PAN-OS にバッファオーバーフローの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Palo Alto Networks 製 PAN-OS にバッファオーバーフローの脆弱性

 独立行政法人情報処理推進機構(IPA)は5月8日、Palo Alto Networks製PAN-OSの脆弱性について発表した。影響を受けるシステムは以下の通り。

IPA「令和7年度セキュリティ人材活用環境整備に係る業務」公表 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

IPA「令和7年度セキュリティ人材活用環境整備に係る業務」公表

 独立行政法人情報処理推進機構(IPA)は4月21日、「令和7年度セキュリティ人材活用環境整備に係る業務」報告書を発表した。

Linux に権限昇格の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Linux に権限昇格の脆弱性

 独立行政法人情報処理推進機構(IPA)は5月1日、Linuxにおける権限昇格の脆弱性について発表した。影響を受ける製品は以下の通り。

Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月27日、Cisco Secure Firewall ASAおよびCisco Secure FTDの脆弱性について発表した。影響を受けるシステムは以下の通り。

Oracle Java に脆弱性、セキュリティ更新プログラム適用を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性、セキュリティ更新プログラム適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は4月22日、Oracle Javaの脆弱性について発表した。対象はサポートされている以下のOracle製品。

IPA が SCS評価制度の詳細を公表 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

IPA が SCS評価制度の詳細を公表

 独立行政法人情報処理推進機構(IPA)は4月21日、SCS評価制度の詳細情報を公表した。

Adobe Acrobat および Reader に脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は4月15日、「Microsoft 製品の脆弱性対策について(2026年4月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年4月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Adobe Acrobat および Reader に悪用の事実を確認済みの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に悪用の事実を確認済みの脆弱性

 独立行政法人情報処理推進機構(IPA)は4月13日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

IPA「ヘルスケア領域におけるAIセーフティ評価観点ガイド」策定 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

IPA「ヘルスケア領域におけるAIセーフティ評価観点ガイド」策定

 独立行政法人情報処理推進機構(IPA)は4月3日、「ヘルスケア領域におけるAIセーフティ評価観点ガイド」を発表した。

開発者が実施すべき脆弱性対処と開示方法掲載 ~ IPA、ソフトウェアの製品開発者向け・製品利用者向けガイドを公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

開発者が実施すべき脆弱性対処と開示方法掲載 ~ IPA、ソフトウェアの製品開発者向け・製品利用者向けガイドを公開

 独立行政法人情報処理推進機構(IPA)は3月31日、「製品開発者向けガイド」と「製品利用者向けガイド」を公開した。

不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

 独立行政法人情報処理推進機構(IPA)は3月30日、2025年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。

METI と IPA「中小企業のための実例で学ぶサイバーセキュリティリスク事例集」「中小企業の情報セキュリティ対策ガイドライン第4.0版」公表 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

METI と IPA「中小企業のための実例で学ぶサイバーセキュリティリスク事例集」「中小企業の情報セキュリティ対策ガイドライン第4.0版」公表

 経済産業省及び独立行政法人情報処理推進機構(IPA)は3月27日、「中小企業のための実例で学ぶサイバーセキュリティリスク事例集」及び「中小企業の情報セキュリティ対策ガイドライン第4.0版」を公表した。

AI for Security と Security for AI ~ IPA が AI セキュリティ短信 2026 年 3 月号公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

AI for Security と Security for AI ~ IPA が AI セキュリティ短信 2026 年 3 月号公開

 独立行政法人情報処理推進機構(IPA)は4月2日、「AIセキュリティ短信2026年3月号」を公開した。

シンガポールのセキュリティ認証制度「CLS」と日本の「JC-STAR」のセキュリティ要件を相互承認 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

シンガポールのセキュリティ認証制度「CLS」と日本の「JC-STAR」のセキュリティ要件を相互承認

 独立行政法人情報処理推進機構(IPA)は3月18日、経済産業省とシンガポール・サイバーセキュリティ庁(CSA:Cyber Security Agency of Singapore)が東京で「IoT製品のためのサイバーセキュリティ制度の相互承認に関する協力覚書」に署名したと発表した。

IPA、AI セーフティ評価の実証活動を報告 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IPA、AI セーフティ評価の実証活動を報告

 独立行政法人情報処理推進機構(IPA)は3月11日、2025年度AISI事業実証WG報告会でAIセーフティ評価の実証活動を報告したと発表した。

Adobe Acrobat および Reader に脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月11日、Adobe AcrobatおよびReaderの脆弱性について発表した。影響を受けるシステムは以下の通り。

マイクロソフトが 3 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 3 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ

独立行政法人 情報処理推進機構(IPA)は3月11日、「Microsoft 製品の脆弱性対策について(2026年3月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

AI 利用めぐるサイバーリスク初選出、IPA「情報セキュリティ10大脅威 2026」 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

AI 利用めぐるサイバーリスク初選出、IPA「情報セキュリティ10大脅威 2026」

 独立行政法人情報処理推進機構(IPA)は1月29日、「情報セキュリティ10大脅威 2026」を発表した。

IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

 独立行政法人情報処理推進機構(IPA)は2月6日、「セキュリティ要件適合評価及びラベリング制度(JC-STAR)通信機器★3セキュリティ要件」を発表した。

マイクロソフトが 2 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 6 件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 2 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 6 件

独立行政法人 情報処理推進機構(IPA)は2月12日、「Microsoft 製品の脆弱性対策について(2026年2月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年2月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

 独立行政法人情報処理推進機構(IPA)は1月22日、「サイバーセキュリティ相談窓口の相談状況[2025年第4四半期(10月~12月)]」を発表した。

長年使っていない Facebook アカウントが乗っ取り→パスワード変更しようとするも WhatsApp 認証に変わっていて→自分に認証コードが届かない 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

長年使っていない Facebook アカウントが乗っ取り→パスワード変更しようとするも WhatsApp 認証に変わっていて→自分に認証コードが届かない

 独立行政法人情報処理推進機構(IPA)は1月22日、「情報セキュリティ安心相談窓口の相談状況[2025年第4四半期(10月~12月)]」を発表した。

Oracle Java に脆弱性、セキュリティ更新プログラムの適用を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Oracle Java に脆弱性、セキュリティ更新プログラムの適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)は1月21日、Oracle Javaの脆弱性について発表した。対象はサポートされている以下のOracle製品。

悪用する攻撃も確認 ~ Cisco Secure Email Gateway に任意のコマンド実行の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

悪用する攻撃も確認 ~ Cisco Secure Email Gateway に任意のコマンド実行の脆弱性

 独立行政法人情報処理推進機構(IPA)は1月19日、Cisco Secure Email Gatewayの脆弱性について発表した。影響を受けるシステムは以下の通り。

悪用の事実を確認済みの脆弱性が 1 件 ~ マイクロソフト 1 月のセキュリティ情報公開 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

悪用の事実を確認済みの脆弱性が 1 件 ~ マイクロソフト 1 月のセキュリティ情報公開

独立行政法人 情報処理推進機構(IPA)は1月14日、「Microsoft 製品の脆弱性対策について(2026年1月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

WatchGuard Firebox に領域外書き込みの脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

WatchGuard Firebox に領域外書き込みの脆弱性

 独立行政法人情報処理推進機構(IPA)は12月23日、WatchGuard Fireboxの脆弱性について発表した。影響を受けるシステムは以下の通り。

Fortinet 製品に認証回避の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Fortinet 製品に認証回避の脆弱性

 独立行政法人情報処理推進機構(IPA)は12月17日、Fortinet製品における認証回避の脆弱性について発表した。影響を受けるシステムは以下の通り。

Adobe ColdFusion に入力検証不備の脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Adobe ColdFusion に入力検証不備の脆弱性

 独立行政法人情報処理推進機構(IPA)は12月11日、Adobe ColdFusionの脆弱性について発表した。影響を受けるシステムは以下の通り。

医療分野におけるサイバーセキュリティ対策強化に向け、IPA と日本医療情報学会が人材育成について連携 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

医療分野におけるサイバーセキュリティ対策強化に向け、IPA と日本医療情報学会が人材育成について連携

 独立行政法人情報処理推進機構(IPA)と一般社団法人日本医療情報学会(JAMI)は12月1日、医療分野におけるサイバーセキュリティ対策強化に向け、人材育成に係る連携及び協力推進に関する協定を締結したと発表した。

Adobe Acrobat および Reader に脆弱性、セキュリティ更新プログラムの適用を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat および Reader に脆弱性、セキュリティ更新プログラムの適用を呼びかけ

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月10日、Adobe Acrobat および Reader の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

マイクロソフト 12 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

マイクロソフト 12 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

独立行政法人 情報処理推進機構(IPA)は12月10日、「Microsoft 製品の脆弱性対策について(2025年12月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2025年12月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

React Server Components に信頼できないデータをデシリアライズする脆弱性 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

React Server Components に信頼できないデータをデシリアライズする脆弱性

 独立行政法人情報処理推進機構(IPA)は12月9日、React Server Componentsにおける脆弱性について発表した。影響を受けるシステムは以下の通り。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. …
  8. 10
  9. 次
  10. 最後
Page 1 of 16
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×