[ MONITORING ] 最終更新 2026-08-08 10:01 JST — 本日の新着 0件

今すぐ対応

78 POSTS
npmのサプライチェーン攻撃による資格情報窃取と自動拡散、利用環境での認証情報棚卸しを推奨
2026-08-05 20:01 | SRC: www.microsoft.com | SRC_DATE: 2026-08-05 08:46
今すぐ対応

npmのサプライチェーン攻撃による資格情報窃取と自動拡散、利用環境での認証情報棚卸しを推奨

解説 開発環境やCI/CDパイプラインを標的とした大規模なサプライチェーン攻撃が確認されています。この攻撃は、複数のnpmパッケージを利用し、パッケージインストール時のライフサイクルスクリプト(preinstallなど) […]

CISA警告:水・廃水システム(WWS)のPLCへのサイバー脅威が増加、外部接続遮断とバックアップ体制の見直しが必要
2026-07-31 08:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

CISA警告:水・廃水システム(WWS)のPLCへのサイバー脅威が増加、外部接続遮断とバックアップ体制の見直しが必要

解説 水・廃水処理施設など、社会の基幹を支える重要インフラが狙われ、大きな懸念が高まっています。特に注目すべきは、プログラマブルロジックコントローラー(PLC)といった制御システムへのサイバー脅威が増加している点です。攻 […]

open62541ライブラリの複数の脆弱性(整数オーバーフローなど)が判明、アップデートとネットワーク分離を再確認
2026-07-31 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

open62541ライブラリの複数の脆弱性(整数オーバーフローなど)が判明、アップデートとネットワーク分離を再確認

解説 IoT分野で使用されるopen62541ライブラリにおいて、複数のセキュリティ脆弱性が発見されました。これらは、整数オーバーフローやアンダーフローといった算術演算の欠陥に起因しています。これらの脆弱性は、リモートか […]

MZ Automation GmbH libiec61850の複数脆弱性、不正メッセージでDoSが発生するため、バージョン1.6.2への更新とネットワーク隔離を確認
2026-07-31 05:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

MZ Automation GmbH libiec61850の複数脆弱性、不正メッセージでDoSが発生するため、バージョン1.6.2への更新とネットワーク隔離を確認

解説 産業用通信プロトコル(IEC 61850)を扱うシステムにおいて、深刻なセキュリティ脆弱性が複数箇所で発見されています。これらの欠陥は、メッセージの構造やパラメータ検証が不十分である点に起因しています。特定の手法で […]

Toptech SystemsのRCU II+/Multiload II+に関する脆弱性情報:認証なしサービスによるリモートアクセスへの対応
2026-07-31 04:06 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

Toptech SystemsのRCU II+/Multiload II+に関する脆弱性情報:認証なしサービスによるリモートアクセスへの対応

解説 近年、産業用制御システム(ICS)や計測機器におけるサイバーセキュリティリスクが深刻化しており、制御システムの適切な保護が求められています。 今回は、Toptech Systemsの「RCU II+」および「Mul […]

Schneider Electric IGSSの定義モジュールにOut-of-bounds Write脆弱性、パッチ適用とOT/IT分離の見直しが急務
2026-07-31 04:04 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

Schneider Electric IGSSの定義モジュールにOut-of-bounds Write脆弱性、パッチ適用とOT/IT分離の見直しが急務

解説 産業プラントの監視・制御に利用されるSCADAシステム「IGSS」において、深刻な脆弱性が発見されました。この脆弱性は、設計時コンポーネントであるDefinitionモジュールが不正なファイルを取り込む際に発生し、 […]

Ruby on RailsのActive StorageにRCE脆弱性(CVE-2026-66066)が判明、影響確認と事前対応の検討が必要
2026-07-30 20:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-07-30 17:03
今すぐ対応

Ruby on RailsのActive StorageにRCE脆弱性(CVE-2026-66066)が判明、影響確認と事前対応の検討が必要

解説 ウェブアプリケーションフレームワークであるRuby on RailsのActive Storage機能において、リモートコード実行につながる深刻な脆弱性が確認されました。この問題は、エクスプロイトコードが公開されて […]

CISAによるKEVカタログへの脆弱性追記:外部公開資産の既知悪用リスク特定と対応計画の見直し
2026-07-30 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-29 21:00
今すぐ対応

CISAによるKEVカタログへの脆弱性追記:外部公開資産の既知悪用リスク特定と対応計画の見直し

解説 外部に公開しているIT資産を巡る脆弱性リスクは、情シス部門にとって常に最大の懸念の一つです。サイバー攻撃の手口も巧妙化しており、「単なる潜在的な弱点」ではなく「現在進行形で悪用されているか」という観点からのリスク評 […]

OpenSSLのCMS/PKCS#7データ解析における脆弱性(DoS・RCEリスク)とSiemens Desigo CCへの影響と確認事項
2026-07-29 04:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-28 21:00
今すぐ対応

OpenSSLのCMS/PKCS#7データ解析における脆弱性(DoS・RCEリスク)とSiemens Desigo CCへの影響と確認事項

解説 本稿では、情報セキュリティライブラリであるOpenSSLに発見された脆弱性について解説します。この問題は、リモートの攻撃者がサービスの停止(DoS)や、状況によっては遠隔からのコード実行を試みられる可能性があるため […]