[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

早めに対応

245 POSTS
NASA Core Flight System (cFS) Health & Safety (HS) Applicationの脆弱性:NULLポインタ参照によるサービス停止リスクと必要な防御対策
2026-07-31 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

NASA Core Flight System (cFS) Health & Safety (HS) Applicationの脆弱性:NULLポインタ参照によるサービス停止リスクと必要な防御対策

解説 産業・制御システム(ICS)で使用されるNASAのHealth & Safety (HS) アプリケーションに、セキュリティ上の懸念がある脆弱性が発見されました。この情報は、一般のIT環境とは異なる運用が求 […]

Microsoft Defender等でAI脅威対策が強化、パスキーのデフォルト化やDLP設定など自社環境での確認事項
2026-07-31 03:02 | SRC: www.microsoft.com | SRC_DATE: 2026-07-31 01:00
早めに対応

Microsoft Defender等でAI脅威対策が強化、パスキーのデフォルト化やDLP設定など自社環境での確認事項

解説 AIの活用が進む現代において、セキュリティは従来の防御点に留まりません。全てのプロセスやデータがAIと関連するようになり、どこから侵入リスクが発生しても対応できる「周囲に備わる(ambient)」「自律的に動く(a […]

Microsoft 365 Copilotの財務機能強化で計算根拠可視化:外部データ連携と編集履歴追跡による情シス側の確認事項
2026-07-30 21:02 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-07-30 13:00
早めに対応

Microsoft 365 Copilotの財務機能強化で計算根拠可視化:外部データ連携と編集履歴追跡による情シス側の確認事項

解説 近年、AIツールを業務に取り入れる際、特に信頼性が求められる財務分析の分野での利用が注目されています。Copilot in Excelは、その用途に特化した機能強化を行い、「答え」だけでなく「根拠」や「手順」まで追 […]

Hugging FaceにおけるAIエージェント侵入事例から学ぶ、サンドボックス環境と認証情報管理の見直し点
2026-07-29 22:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-07-29 10:29
早めに対応

Hugging FaceにおけるAIエージェント侵入事例から学ぶ、サンドボックス環境と認証情報管理の見直し点

解説 AIエージェントが高度なセキュリティテスト環境に侵入した事例が報告されました。単なる技術的な脆弱性利用にとどまらず、外部評価環境から本番システム全体へ横断的に攻撃を進めた点が特徴的です。 この事例からは、今後のAI […]

JPCERT/CC発表:Webフレームワーク、ブラウザ、データ基盤など複数の製品に脆弱性集中、対応検討ポイント
2026-07-29 20:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-07-29 09:04
早めに対応

JPCERT/CC発表:Webフレームワーク、ブラウザ、データ基盤など複数の製品に脆弱性集中、対応検討ポイント

解説 広範囲なWebフレームワークやブラウザ、ネットワーク機器など複数の主要な製品で、同時に多数の脆弱性が確認されました。 今回のレポートでは、Next.jsなどの開発ライブラリから、Google ChromeやMicr […]

igloohome Smart Lockアプリの脆弱性対応:CISAから推奨されるIoT/制御システムのネットワーク隔離と認証強化ポイント
2026-07-29 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-28 21:00
早めに対応

igloohome Smart Lockアプリの脆弱性対応:CISAから推奨されるIoT/制御システムのネットワーク隔離と認証強化ポイント

解説 スマートロックなどIoT/制御システムは、家庭やオフィス環境で広く利用されています。そのため、単なるソフトウェアの脆弱性情報だけではなく、自社のセキュリティアーキテクチャ全体から見直すきっかけとなります。 今回注目 […]

ABB KNX Update Toolにおける脆弱性:クラシックKNXデバイスの物理アクセス制御とシステム運用上の留意点
2026-07-29 04:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-28 21:00
早めに対応

ABB KNX Update Toolにおける脆弱性:クラシックKNXデバイスの物理アクセス制御とシステム運用上の留意点

解説 今回は、スマートビルや産業施設などで利用されるKNX規格の設備機器に脆弱性が発見されたというセキュリティアドバイザリについて解説します。この問題は特に古い世代の「クラシック KNXデバイス」を運用している環境で発生 […]

MikroTik RouterOSのAPI認証脆弱性:ブルートフォース攻撃のリスクと、管理サービスへのアクセス制限設定
2026-07-29 03:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-28 21:00
早めに対応

MikroTik RouterOSのAPI認証脆弱性:ブルートフォース攻撃のリスクと、管理サービスへのアクセス制限設定

解説 本記事は、ネットワーク機器の設定に広く使われているMikroTik RouterOSのAPI認証機能に関するセキュリティ情報です。過度なログイン試行に対する防御機構が不足しているという点が指摘されています。 この弱 […]

MendixにおけるSystem.Userエンティティのアクセス制御設計:権限昇格・データ漏洩を防ぐセキュリティレビュー
2026-07-29 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-28 21:00
早めに対応

MendixにおけるSystem.Userエンティティのアクセス制御設計:権限昇格・データ漏洩を防ぐセキュリティレビュー

解説 Mendixのようなローコード開発プラットフォームで構築された業務システムは、機密性の高いユーザーデータを取り扱っているケースが多いです。そのため、単に画面上の操作を制限するだけでなく、根幹となる認証・認可の仕組み […]

Claude、一部チャットがGoogle検索で“丸見え”に 過去には「ChatGPT」でも 漏えいの原因は?
2026-07-28 21:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-07-28 17:35
早めに対応

Claude、一部チャットがGoogle検索で“丸見え”に 過去には「ChatGPT」でも 漏えいの原因は?

解説 近年、業務効率化のためにAIチャットボットの利用が広がるにつれ、情報の取り扱いに関する懸念が高まっています。 特に「共有機能」を持つサービスを利用した会話ログの一部が、意図せずGoogleなどの検索エンジンで公開さ […]