[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

早めに対応

245 POSTS
CISAによる既知の悪用脆弱性情報の拡充と、それに基づくセキュリティ対策の強化
2026-06-20 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-12 21:00
早めに対応

CISAによる既知の悪用脆弱性情報の拡充と、それに基づくセキュリティ対策の強化

解説 近年、サイバー攻撃の脅威は高度化・多様化しており、単にパッチを当てることが全てではなく、「どの脆弱性を、どれだけ優先して対応するか」というリスクに基づいた視点でのセキュリティ管理が求められています。 今回発表された […]

企業における私的AI利用のリスク増大と、新しい管理モデルの必要性
2026-06-20 04:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-06-18 12:09
早めに対応

企業における私的AI利用のリスク増大と、新しい管理モデルの必要性

解説 近年の業務環境において、従業員が会社の公式な承認を得ていない外部のAIツールやサービス(いわゆる「シャドーAI」)を利用するケースが急増しています。その結果、日本の多くの企業では適切な対策が進んでおらず、機密情報や […]

監視カメラシステムにおける未認証アクセス脆弱性に関するセキュリティ対策の検討
2026-06-20 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-11 21:00
早めに対応

監視カメラシステムにおける未認証アクセス脆弱性に関するセキュリティ対策の検討

解説 近年、ネットワークに接続された監視カメラなどの映像機器は、企業や施設の警備管理において不可欠なインフラとなっています。しかし、そうした機器が適切に保護されていない場合、外部からの不正アクセスを受けるリスクが高まりま […]

IoTプラットフォームの脆弱性に関する情報提供と対策の検討
2026-06-19 22:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-11 21:00
早めに対応

IoTプラットフォームの脆弱性に関する情報提供と対策の検討

解説 本記事は、特定のIoT(Internet of Things)プラットフォームにおける複数の深刻なセキュリティ脆弱性について詳細に解説しています。これらの脆弱性は、デバイスのなりすまし、通信の傍受や改ざん、機密認証 […]

産業用ロボット遠隔操作システムにおける認証情報管理の脆弱性に関する報告
2026-06-19 21:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-11 21:00
早めに対応

産業用ロボット遠隔操作システムにおける認証情報管理の脆弱性に関する報告

解説 この度は、産業用ロボット群を制御するモバイルアプリケーションおよびクラウドインフラストラクチャのセキュリティ上の課題が報告されました。主に、ユーザーやデバイスに関わらず共有されるハードコーディングされた認証情報(ク […]

CISAが指摘する既知の悪用脆弱性(KEV)と組織のリスクベースの対策強化
2026-06-19 08:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-11 21:00
早めに対応

CISAが指摘する既知の悪用脆弱性(KEV)と組織のリスクベースの対策強化

解説 近年、サイバー攻撃の手法は高度化しており、セキュリティリスクを把握し、適切な対応を行うことがます以上に重要になっています。特に「既に悪用されている」ことが公に確認された脆弱性は、どの企業にとっても深刻な脅威となりま […]

CISAによる既知の悪用脆弱性リスト(KEV)への新たな追加と対策のお願い
2026-06-18 20:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-05 21:00
早めに対応

CISAによる既知の悪用脆弱性リスト(KEV)への新たな追加と対策のお願い

解説 連邦政府のセキュリティを強化するため、サイバーセキュリティ機関(CISA)は「既知の悪用脆弱性カタログ」(Known Exploited Vulnerabilities Catalog: KEV)という仕組みを運用 […]

ヒタチ・エナジーの試験ツール製品における脆弱性情報と対応推奨事項
2026-06-18 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-04 21:00
早めに対応

ヒタチ・エナジーの試験ツール製品における脆弱性情報と対応推奨事項

解説 本記事は、配電システムで使用される特定の統合試験ツール「ITT600 Explorer」に関するセキュリティ勧告です。このツールには、深刻な脆弱性が存在することが報告されています。 具体的には、IEC 61850の […]

次期Windows Serverのプレビュー版公開と新機能、および移行時の注意点
2026-06-17 23:02 | SRC: techcommunity.microsoft.com | SRC_DATE: 2026-05-12 02:06
早めに対応

次期Windows Serverのプレビュー版公開と新機能、および移行時の注意点

解説 Microsoftより、次世代バージョンのWindows Server長期サービスチャネル(LTSC)プレビュービルドが公開されました。今回のプレビューでは、従来のデータセンターエディションやスタンダードエディショ […]

CISAが発表する悪用された脆弱性カタログの更新と対応のお願い
2026-06-17 22:01 | SRC: www.cisa.gov | SRC_DATE: 2026-06-03 21:00
早めに対応

CISAが発表する悪用された脆弱性カタログの更新と対応のお願い

解説 サイバーセキュリティを扱う情報システム部門の方々にとって、新しい脅威情報を常にキャッチアップすることは非常に重要です。この通知は、米連邦政府の機関や民間企業に対し、「既知の悪用が確認されている脆弱性(KEV)」に関 […]