2026/04/21のセキュリティ動向 ActiveMQ実悪用、SaaS連鎖侵害、露出資産の“設定不備”が主役化 リード 2026/04/21(JST)のセキュリティ動向は、新規ゼロデイの派手さよりも、既知脆弱性の実悪用、SaaS連携の信頼破綻、そして「脆弱性ですらない設定不備」が深刻な侵入口になっている点が目立った。特にApache ActiveMQの実悪用と、Cisco/Kentico/ZimbraのKEV拡大は、公開系・管理系の資産が依然として最優先の防衛面であることを示す。一方でVercel事案は第三者AIツールから顧客秘密情報へ波及しうるSaaS連鎖の危うさを示し、Perforce露…