[ MONITORING ] 最終更新 2026-08-09 09:01 JST — 本日の新着 0件
01
今すぐ対応CRITICAL
29
早めに対応WARNING
84
今週の記事THIS WEEK
NASAのコア飛行システム(cFS)における情報漏洩リスクに関するセキュリティ通知
2026-07-17 06:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
様子見

NASAのコア飛行システム(cFS)における情報漏洩リスクに関するセキュリティ通知

解説 今回は、宇宙開発機関が利用する特定の組み込みシステムに関するセキュリティ脆弱性の情報です。本件は、定型的なデータ要求を処理する際にシステムがクラッシュし、サービス停止(DoS)を引き起こす可能性があるという点が焦点 […]

生産システム制御ソフトウェアの脆弱性情報とその対応策に関する通知
2026-07-17 06:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
今すぐ対応

生産システム制御ソフトウェアの脆弱性情報とその対応策に関する通知

解説 産業制御システム(ICS)や製造現場で使われる「Productivity Suite」において、深刻なセキュリティ脆弱性が発見されました。この製品はエンジニアリングワークステーションやPLCなどの重要なインフラと関 […]

ロッキウェル社製品におけるメモリ破損の脆弱性に関する情報と推奨対策
2026-07-17 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
早めに対応

ロッキウェル社製品におけるメモリ破損の脆弱性に関する情報と推奨対策

解説 産業制御システム(ICS)など、重要なインフラを扱う環境において、セキュリティ上の課題が発生したという情報が共有されました。この脆弱性は、ユーザーのデータ処理に関する仕組みの一部に起因するものであり、悪意のあるファ […]

CISAによる既知の悪用脆弱性情報(KEV)の追加と、リスクベースの対策の必要性
2026-07-17 06:00 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
早めに対応

CISAによる既知の悪用脆弱性情報(KEV)の追加と、リスクベースの対策の必要性

解説 最近、サイバー攻撃の手法はますます高度化し、組織が対応すべき脆弱性の情報は増加傾向にあります。特に注目されているのは、「既に実環境で悪用されていることが確認された」というタイプの情報です。 米国サイバーセキュリティ […]

産業用制御機器の接続モジュールにおけるサービス拒否脆弱性とその対策
2026-07-17 05:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
早めに対応

産業用制御機器の接続モジュールにおけるサービス拒否脆弱性とその対策

解説 工場やインフラで使用される産業用制御機器のセキュリティ上の懸念が改めて浮上しています。特に、通信モジュールの一部に、「サービスを一時的に止められる」可能性がある脆弱性が確認されました。これは、ネットワーク経由で特定 […]

工場制御システム向けソフトウェアにおけるクロスサイトスクリプティング脆弱性と対策
2026-07-17 05:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
今すぐ対応

工場制御システム向けソフトウェアにおけるクロスサイトスクリプティング脆弱性と対策

解説 工場制御システム(ICS)のソフトウェアに、新たなセキュリティ上のリスクが確認されました。これは、認証が必要なWebインターフェースを介してアクセスするシステム全体に関わる問題です。 具体的な脆弱性は、ワークフロー […]

AIエージェントの利用におけるアイデンティティとアクセス管理の設計原則
2026-07-17 05:01 | SRC: www.microsoft.com | SRC_DATE: 2026-07-17 01:00
早めに対応

AIエージェントの利用におけるアイデンティティとアクセス管理の設計原則

解説 生成AIによる「エージェント」の利用が広がり、自律的に複数システムにわたる複雑なタスク実行が可能になってきました。これにより、従来のAPI呼び出しやサービスアカウント管理だけでは対応できない高度なセキュリティとガバ […]

SALTO ProAccess Spaceの特権昇格脆弱性に関する情報提供と対策
2026-07-17 05:00 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
今すぐ対応

SALTO ProAccess Spaceの特権昇格脆弱性に関する情報提供と対策

解説 アクセス制御システムに関するセキュリティの脆弱性が指摘されています。この製品は、論理的なパーティション機能(テナンシー)を利用して利用者を分離している環境に影響が及びます。 問題となるのは、認証された攻撃者が本来割 […]

国内における国産マルチモーダル基盤モデル開発プロジェクト「FRONTia Project」について
2026-07-17 04:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-07-16 23:00
様子見

国内における国産マルチモーダル基盤モデル開発プロジェクト「FRONTia Project」について

解説 近年、Society 5.0やDX推進が一気に進む中で、日本の社会課題を解決するためのAI技術の重要性が高まっています。そのため、国レベルで「日本独自のAI基盤モデル」を構築する大規模な取り組みがスタートしました。 […]

ロックウェル自動化製品のセキュリティ脆弱性に関する解説と推奨対策
2026-07-17 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
早めに対応

ロックウェル自動化製品のセキュリティ脆弱性に関する解説と推奨対策

解説 産業用制御システム(ICS)の脆弱性は、一般のオフィス環境とは異なる独自の対応が求められます。特に物理的な設備と連携するシステムのセキュリティは、単なる情報漏洩リスクに留まりません。 今回は、特定の自動化製品のアダ […]