[ MONITORING ] 最終更新 2026-08-08 10:01 JST — 本日の新着 0件

早めに対応

177 POSTS
CISAの既知悪用脆弱性カタログ(KEV)への追加と、対応すべき理由
2026-07-02 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-01 21:00
早めに対応

CISAの既知悪用脆弱性カタログ(KEV)への追加と、対応すべき理由

解説 米国サイバーセキュリティ機関(CISA)が、現在活発に攻撃に使われていることが確認された新たな脆弱性を「既知悪用脆弱性(Known Exploited Vulnerabilities, KEV)」カタログに追加しま […]

監視システムにおけるXML外部エンティティ参照の脆弱性について
2026-07-01 22:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-30 21:00
早めに対応

監視システムにおけるXML外部エンティティ参照の脆弱性について

解説 近年、データセンター内の設備や機器に関する情報を統合的に収集・可視化する監視ソフトウェアが普及しています。この監視ソリューションは、データセンター全体の健全性を把握し、効率的な運用管理を可能にする重要な役割を果たし […]

CISAによる既知の悪用脆弱性カタログへの追加情報と、対応方針の見直し
2026-07-01 13:27 | SRC: www.cisa.gov | SRC_DATE: 2026-06-29 21:00
早めに対応

CISAによる既知の悪用脆弱性カタログへの追加情報と、対応方針の見直し

解説 近年、サイバー攻撃の脅威は年々高度化し、特に「既に悪用されている」ことが確認された脆弱性は重大なリスクとなっています。米国サイバーセキュリティ機関(CISA)が維持する『既知の悪用脆弱性カタログ(KEV)』は、この […]

ホナー・オートメーション製ソフトウェアの脆弱性情報と対応策
2026-06-27 08:00 | SRC: www.cisa.gov | SRC_DATE: 2026-06-25 21:00
早めに対応

ホナー・オートメーション製ソフトウェアの脆弱性情報と対応策

解説 この度、産業制御システム(ICS)で使用される可能性のある「Horner Automation Cscape」というソフトウェアに関して、深刻な脆弱性が発見されたことが報告されました。 本件の脆弱性は、特定のファイ […]

AIによる画面操作機能「Computer Use」搭載の動向と業務自動化への影響
2026-06-26 22:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-06-25 10:08
早めに対応

AIによる画面操作機能「Computer Use」搭載の動向と業務自動化への影響

解説 Googleが提供する高性能なAIモデル「Gemini 3.5 Flash」に、画期的な機能「Computer Use」を標準搭載したことが発表されました。従来のAIがテキストや画像の内容生成を得意としていたのに対 […]

産業制御システム関連製品における情報漏洩の脆弱性対応について
2026-06-26 08:02 | SRC: www.cisa.gov | SRC_DATE: 2026-06-25 21:00
早めに対応

産業制御システム関連製品における情報漏洩の脆弱性対応について

解説 今回は、特定の産業制御システム製品群(Yokogawa FAST/TOOLSおよびCI Server)において、設定情報などの機密データが平文で外部に漏洩する可能性がある脆弱性が指摘されました。 このタイプの脆弱性 […]

脆弱性情報の共有体制強化と、既知の悪用脆弱性への対応指針
2026-06-26 07:00 | SRC: www.cisa.gov | SRC_DATE: 2026-06-25 21:00
早めに対応

脆弱性情報の共有体制強化と、既知の悪用脆弱性への対応指針

解説 近年、サイバー攻撃手口は巧妙化し、多くの組織にとってセキュリティ対策が喫緊の課題となっています。特に「既に悪用されている」ことが確認された脆弱性は、標的型攻撃や大規模な情報漏洩の原因となりやすいため、迅速な対応が求 […]

医療画像データ処理ライブラリにおけるパス書き込みの脆弱性情報と対策
2026-06-26 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-25 21:00
早めに対応

医療画像データ処理ライブラリにおけるパス書き込みの脆弱性情報と対策

解説 近年、各種システムで利用される医療画像データ(DICOM)を扱うPythonのライブラリ「pynetdicom」が、セキュリティ上の深刻な脆弱性を抱えていることが判明しました。 この問題は、攻撃者が提供した不正なデ […]

監視カメラ製品における認証済みユーザー向けの脆弱性と対策の検討
2026-06-26 05:02 | SRC: www.cisa.gov | SRC_DATE: 2026-06-25 21:00
早めに対応

監視カメラ製品における認証済みユーザー向けの脆弱性と対策の検討

解説 今回共有された情報は、H.View社のIPカメラシリーズ(HV-500S6を含む)において発見された、認証済みユーザーを標的とする2種類のセキュリティ上の懸念点に関するものです。 最大の問題は、証明書生成インターフ […]

デルタ電子製制御システムソフトウェアにおけるデータ非直序列化の脆弱性に関する解説
2026-06-26 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-25 21:00
早めに対応

デルタ電子製制御システムソフトウェアにおけるデータ非直序列化の脆弱性に関する解説

解説 この情報提供は、特定の産業用制御システムに関連するソフトウェア(Delta Electronics DTM Soft)に存在する可能性のあるセキュリティ上の欠陥について警告しています。具体的には、「信頼できないデー […]