ZARA・7-Eleven・Udemyが流出した経路 ― SaaSは「設定」で破られる
SaaSの設定不備を突かれ、ZARA・7-Eleven・Udemyの顧客データが流出した。ゲスト権限…

AI 関連の脆弱性事例・サイバー攻撃ニュースを「新聞の硬さ」でまとめます。CVE 情報・実害事例・パッチ適用方針まで、CISO・情シス・経営層が判断に使える形で整理。
SaaSの設定不備を突かれ、ZARA・7-Eleven・Udemyの顧客データが流出した。ゲスト権限…

JSTの役職員12名のメールボックスが侵害され、メール情報約1万6,000件と取引先アドレス約1,3…

ECサイトへの不正アクセスで約23万件が漏えい。パスワードはハッシュ保存でも使い回しリスクは残る。休…


2026年8月のMicrosoft月例更新で悪用確認済みはCVE-2026-68820の1件。Win…

2026年7月のMicrosoft月例更新はSharePoint 3件とAD FSで悪用を確認。CV…

JPCERT/CCがNetScaler ADC/Gatewayの認証不要RCE脆弱性CVE-2026…

Balbooa Forms(Joomla向けフォームプラグイン)の未認証RCE脆弱性CVE-2026…

Adobe は PDF 閲覧・編集ソフトウェア Acrobat および Reader に存在する脆弱…

Fortinet製品(FortiGate)の設定情報および認証情報が外部に漏えいした事案(通称:Fo…
