[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

早めに対応

245 POSTS
CISAの既知の悪用脆弱性(KEV)カタログ追加:全社ITインフラにおけるリスクベースなパッチ適用計画と確認すべき事項
2026-09-05 09:02 | SRC: www.cisa.gov | SRC_DATE: 2026-09-04 21:00
早めに対応

CISAの既知の悪用脆弱性(KEV)カタログ追加:全社ITインフラにおけるリスクベースなパッチ適用計画と確認すべき事項

解説 サイバーセキュリティの世界では、脆弱性情報が単なる点数評価だけではなく、「現在実際に狙われて悪用されているか」という視点で判断される傾向が強まっています。この動きは、情シス部門における脆弱性対応の優先順位付けの基準 […]

Rockwell Automation ControlFLASHの脆弱性について:任意のコード実行リスクと適切な権限管理の見直し
2026-09-05 07:03 | SRC: www.cisa.gov | SRC_DATE: 2026-09-03 21:00
早めに対応

Rockwell Automation ControlFLASHの脆弱性について:任意のコード実行リスクと適切な権限管理の見直し

解説 産業用制御システム(ICS)に関連するソフトウェアのセキュリティ脆弱性情報について解説します。この問題は、ソフトウェアのインストール過程で特定のディレクトリに対して「Everyone」グループに過剰な書き込み権限が […]

Microsoft Copilot利用におけるAIワームのリスク:外部データから隠された命令が広がるため検証プロセスを見直す
2026-09-05 07:02 | SRC: kn.itmedia.co.jp | SRC_DATE: 2026-09-04 07:00
早めに対応

Microsoft Copilot利用におけるAIワームのリスク:外部データから隠された命令が広がるため検証プロセスを見直す

解説 生成AIツールであるCopilotが普及する中で、従来のウイルス対策では防ぎきれない新しい脅威が報告されています。それは、単なるプログラムの実行ではなく、「文書内の文章」に悪意のある命令を隠し込む「AIワーム」とい […]

CISAが更新するKEV Catalog対応:悪用脆弱性の有無から始まる優先順位の高いパッチ適用計画の策定
2026-09-04 20:03 | SRC: www.cisa.gov | SRC_DATE: 2026-09-02 21:00
早めに対応

CISAが更新するKEV Catalog対応:悪用脆弱性の有無から始まる優先順位の高いパッチ適用計画の策定

解説 サイバーセキュリティ分野において、どの脆弱性から対策を始めるべきかというリスク管理の方法論が重要視されています。CISA(米国サイバーセキュリティ技術同盟)は、実際に攻撃されていることが確認された新たな脆弱性の情報 […]

Google「Gemini 3.8 Flash」公開によるAPI料金改定とセキュリティ強化、データガバナンスの見直しポイント
2026-09-04 06:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-03 07:42
早めに対応

Google「Gemini 3.8 Flash」公開によるAPI料金改定とセキュリティ強化、データガバナンスの見直しポイント

解説 AIモデルの高性能化に伴い、企業利用におけるAPIコストやデータガバナンスについて見直しの必要性が高まっています。特にGemini 3.8 Flashは、推論能力や複雑なタスク処理において大幅に進化し、業務プロセス […]

Microsoft Teams経由のリモートアクセス悪用型攻撃:IT偽装による侵入とAD/WinRM横展開の手法およびログ確認ポイント
2026-09-03 21:02 | SRC: www.microsoft.com | SRC_DATE: 2026-09-03 07:51
早めに対応

Microsoft Teams経由のリモートアクセス悪用型攻撃:IT偽装による侵入とAD/WinRM横展開の手法およびログ確認ポイント

解説 最近、Microsoft Teamsの外部コラボレーション機能が悪用され、組織内部への侵入を試みる事例が確認されています。この攻撃は、従来のメール型のフィッシングとは異なり、ITサポート担当者などに偽装した人物がT […]

Anthropicから発表されたClaude Fable 5.1などLLMのセキュリティリスクと利用ガイドライン変更点
2026-09-02 22:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-02 07:23
早めに対応

Anthropicから発表されたClaude Fable 5.1などLLMのセキュリティリスクと利用ガイドライン変更点

解説 高性能な大規模言語モデル「Claude Fable 5.1」と「Claude Mythos 5.1」が発表されました。科学研究やコーディング能力が大幅に向上し、利用可能な応用分野が広がっています。 一方で、ベンダー […]

Weekly Report: Microsoft Edgeに複数の脆弱性
2026-09-02 20:03 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-02 09:07
早めに対応

Weekly Report: Microsoft Edgeに複数の脆弱性

解説 複数のソフトウェアにおいて、同時期に多岐にわたる脆弱性が多数発見されている状況が続いています。 特に注目すべきは、業務用コピー管理システムや認証関連のプラグインなど、日々の業務で利用頻度の高いアプリケーションに見ら […]

Rockwell Automation Logix PlatformのDoS脆弱性:MNRFリスクと対応に向けたファームウェア更新・OT境界対策
2026-09-02 03:03 | SRC: www.cisa.gov | SRC_DATE: 2026-09-01 21:00
早めに対応

Rockwell Automation Logix PlatformのDoS脆弱性:MNRFリスクと対応に向けたファームウェア更新・OT境界対策

解説 産業制御システム(ICS)で使用されるRockwell Automation Logix Platformに、深刻なサービス拒否(DoS)の脆弱性が発見されたため、情シス担当者にとって重要な情報となりました。この問 […]

Rockwell Automationの制御システムにDoS脆弱性、MNRFリスクを確認しOT環境での防御策とファームウェア更新を再検討
2026-09-02 03:03 | SRC: www.cisa.gov | SRC_DATE: 2026-09-01 21:00
早めに対応

Rockwell Automationの制御システムにDoS脆弱性、MNRFリスクを確認しOT環境での防御策とファームウェア更新を再検討

解説 製造現場を支える制御システムには、深刻なセキュリティリスクが浮上しています。これは一般的なITネットワークとは異なる、物理的な設備に直結するOT環境の問題です。 この脆弱性が悪用されると、システムの重大かつ非回復性 […]