パスキーのデフォルト採用へ:マイクロソフトEntra IDにおける認証方法の進化と移行計画
解説 マイクロソフトは、サイバー攻撃が高度化する現代において、利用者や組織をフィッシングや不正なID情報窃取からより強力に保護するため、「パスキー」をMicrosoft Entra IDのデフォルトの認証方法として導入し […]
解説 マイクロソフトは、サイバー攻撃が高度化する現代において、利用者や組織をフィッシングや不正なID情報窃取からより強力に保護するため、「パスキー」をMicrosoft Entra IDのデフォルトの認証方法として導入し […]
解説 複数の先進的な情報機関(NSA、CISA、FBIなど)が共同で発表した警告によると、ロシア政府支援とされるサイバーアクターグループが活発に活動していることが明らかになっています。彼らは世界中の重要インフラや組織を標 […]
解説 最近、企業での業務利用が加速している生成AIについて、その技術的な進展とともに、具体的な利用方法やデータの取り扱いに関するガイドラインが求められています。 特に、そのまま公開されている汎用性の高いLLM(大規模言語 […]
解説 本記事は、産業用保護リレー製品であるシュナイダーエレクトリック社の「Easergy MiCOM Px40シリーズ」において発見されたセキュリティ上の脆弱性に関する注意喚起です。 この脆弱性は、ハードコードされた認証 […]
解説 近年、サイバー攻撃の手法は洗練され、単なる情報窃取に留まらない、システムそのものを破壊することを目的としたマルウェアが増加しています。 今回分析された「GigaWiper」は、このような傾向を示す最新の脅威であり、 […]
解説 電子回路シミュレーションソフトウェアであるProteusに関する複数の重要なセキュリティ情報が公開されました。本記事で指摘されているのは、特定の条件下で悪用される可能性のある3種類の脆弱性(Out-of-bound […]
解説 本件は、Hitachi Energy製の制御システム関連製品であるe-mesh EMSに存在する重大なセキュリティ脆弱性に関する通知です。この脆弱性は、NginxというWebサーバーソフトウェアのngx_http_ […]
解説 人気のあるローコードプラットフォームで利用されるMendix Studio Proというツールが、現在複数のバージョンにおいてセキュリティ上の問題を持つことが指摘されています。この脆弱性は、ビルドパイプラインを通じ […]
解説 本件は、ストレージ管理システムであるStoneFly Storage Concentrator(SC/SCVM)に複数種類の深刻なセキュリティ脆弱性が発見されたことに関する報告です。このコンセントレーターは、様々な […]
解説 この度、DCMTK Toolkitという、医療分野の画像データ管理に使われる重要なソフトウェアに、複数の深刻なセキュリティ上の脆弱性が発見されたことが報告されました。 本件で懸念されているのは主に、システムへの不正 […]