[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

今すぐ対応

82 POSTS
OHIFビューアにおける認証トークン盗難の脆弱性とその対応手順
2026-06-26 06:00 | SRC: www.cisa.gov | SRC_DATE: 2026-06-25 21:00
今すぐ対応

OHIFビューアにおける認証トークン盗難の脆弱性とその対応手順

解説 本件は、医療画像処理システムの一部であるOHIF Viewers DICOMに存在する深刻なセキュリティ上の欠陥に関する情報です。この脆弱性を悪用されると、認証された臨床家のアクセス用トークン(OIDC Beare […]

AzeoTech DAQFactoryにおけるタイプ混同の脆弱性と対応策
2026-06-20 13:02 | SRC: www.cisa.gov | SRC_DATE: 2026-06-18 21:00
今すぐ対応

AzeoTech DAQFactoryにおけるタイプ混同の脆弱性と対応策

解説 本件は、AzeoTech社のDAQFactoryという製品に関わるセキュリティ情報です。この製品のバージョン21.1以前に「タイプ混同(Type Confusion)」という種類の深刻な脆弱性が存在することが報告さ […]

フォルティネット機器を狙ったサイバー攻撃「FortiBleed」への対策と緊急対応
2026-06-20 13:02 | SRC: www.cisa.gov | SRC_DATE: 2026-06-18 21:00
今すぐ対応

フォルティネット機器を狙ったサイバー攻撃「FortiBleed」への対策と緊急対応

解説 近年、インターネットに接続されている各種企業のネットワークセキュリティ機器が標的とされるサイバー攻撃が増加傾向にあります。 特に、「FortiBleed」として知られる活動では、フォルティネット(Fortinet) […]

CISAが発表した悪用が確認された脆弱性一覧の最新情報と対策指針
2026-06-19 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-09 21:00
今すぐ対応

CISAが発表した悪用が確認された脆弱性一覧の最新情報と対策指針

解説 米国サイバーセキュリティ技術機関(CISA)は、現在活発に攻撃に使われていることが確認されている脆弱性のリスト(KEVカタログ)を更新しました。これは、単なる参考情報ではなく、実際に外部から悪用され、大きな被害が出 […]

悪用が確認された脆弱性のリスト追加に伴う緊急対応の推奨
2026-06-18 22:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-08 21:00
今すぐ対応

悪用が確認された脆弱性のリスト追加に伴う緊急対応の推奨

解説 近年、サイバー攻撃の手口は高度化し続け、組織にとってセキュリティリスクを増大させています。特に「既知で悪用されている脆弱性」(Known Exploited Vulnerabilities, KEV)に起因する脅威 […]

自動タンクゲージシステムへのサイバー脅威に関する注意喚起とセキュリティ対策
2026-06-17 20:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-02 21:00
今すぐ対応

自動タンクゲージシステムへのサイバー脅威に関する注意喚起とセキュリティ対策

解説 最近、米国の政府機関(CISA、FBIなど)が連携し、産業分野で広く利用されている自動タンクゲージ(ATG)システムを狙った悪意のサイバー活動が確認されています。このシステムの目的は、エネルギー、化学、食品、輸送な […]

産業用ネットワークビデオレコーダーのクロスサイトスクリプティング脆弱性と対応策
2026-06-17 03:02 | SRC: www.cisa.gov | SRC_DATE: 2026-05-28 21:00
今すぐ対応

産業用ネットワークビデオレコーダーのクロスサイトスクリプティング脆弱性と対応策

解説 近年、IoTや監視カメラシステムなど、物理的なインフラとITネットワークが融合した「スマートシティ」や「スマートファクトリー」といった社会基盤が増加しています。それに伴い、セキュリティへの要求水準も飛躍的に高まって […]

IoT機器のファームウェアに埋め込まれた管理認証情報に関する注意喚起
2026-06-16 21:02 | SRC: www.cisa.gov | SRC_DATE: 2026-05-28 21:00
今すぐ対応

IoT機器のファームウェアに埋め込まれた管理認証情報に関する注意喚起

解説 近年、制御システムや産業用インターネット(IIoT)を接続する様々なネットワーク機器が増加しています。これらの機器が適切に管理されていないと、サイバー攻撃の標的になりやすいというリスクが高まっています。 今回の通知 […]

パロアルト・ネットワークのPAN-OSにおけるUser-ID認証ポータルに関する情報
2026-06-16 21:01 | SRC: www.ipa.go.jp | SRC_DATE: 2026-05-08 00:00
今すぐ対応

パロアルト・ネットワークのPAN-OSにおけるUser-ID認証ポータルに関する情報

解説 本記事は、パロアルト・ネットワークが提供するファイアウォールOS(PAN-OS)のセキュリティ機能に関連した、技術的な更新情報を解説しています。 具体的には、『User-ID Authentication Port […]