[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件
00
今すぐ対応CRITICAL
00
早めに対応WARNING
00
今週の記事THIS WEEK
生成AIの専門業務への広がりと「シャドーAI」問題、組織でのガバナンス構築が必要な状況
2026-07-31 20:01 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-07-31 07:00
早めに対応

生成AIの専門業務への広がりと「シャドーAI」問題、組織でのガバナンス構築が必要な状況

解説 近年、業務における生成AIの活用は急速に進み、情報検索や文章作成といった範囲を超えて利用されています。 特に若年層を中心に、企画立案やコーディングなど専門的な領域でAIへの依存が進んでいる実態が明らかになりました。 […]

Azureアップデート情報のAI活用による自動発見機能、情報収集プロセスの見直しと検討が必要
2026-07-31 06:02 | SRC: azure.microsoft.com | SRC_DATE: 2026-07-31 04:14
様子見

Azureアップデート情報のAI活用による自動発見機能、情報収集プロセスの見直しと検討が必要

解説 クラウド環境のアップデート情報を効率的に収集できる仕組みが進化しています。これまでは、様々なリリースの情報源から必要なパッチや新機能を探し出す作業が必要でした。 今回提供されるのは、AIを活用してユーザー独自の利用 […]

open62541ライブラリの複数の脆弱性(整数オーバーフローなど)が判明、アップデートとネットワーク分離を再確認
2026-07-31 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

open62541ライブラリの複数の脆弱性(整数オーバーフローなど)が判明、アップデートとネットワーク分離を再確認

解説 IoT分野で使用されるopen62541ライブラリにおいて、複数のセキュリティ脆弱性が発見されました。これらは、整数オーバーフローやアンダーフローといった算術演算の欠陥に起因しています。これらの脆弱性は、リモートか […]

MZ Automation lib60870の脆弱性情報、IEC 60870-5-104処理時のクラッシュリスクとアップデート確認
2026-07-31 05:04 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

MZ Automation lib60870の脆弱性情報、IEC 60870-5-104処理時のクラッシュリスクとアップデート確認

解説 今回の記事は、産業用プロトコルであるIEC 60870-5-104を扱う「MZ Automation lib60870」におけるセキュリティ脆弱性について解説しています。特定のデータ形式の入力により、システムがクラ […]

MZ Automation GmbH libiec61850の複数脆弱性、不正メッセージでDoSが発生するため、バージョン1.6.2への更新とネットワーク隔離を確認
2026-07-31 05:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

MZ Automation GmbH libiec61850の複数脆弱性、不正メッセージでDoSが発生するため、バージョン1.6.2への更新とネットワーク隔離を確認

解説 産業用通信プロトコル(IEC 61850)を扱うシステムにおいて、深刻なセキュリティ脆弱性が複数箇所で発見されています。これらの欠陥は、メッセージの構造やパラメータ検証が不十分である点に起因しています。特定の手法で […]

MikroTik RouterOSのAPIセッション管理に脆弱性、権限変更後の古い高権限維持によるなりすましと認証情報漏洩のリスク
2026-07-31 04:05 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

MikroTik RouterOSのAPIセッション管理に脆弱性、権限変更後の古い高権限維持によるなりすましと認証情報漏洩のリスク

解説 普段、情シス部門の皆さんが管理するMikroTik RouterOSのような認証基盤は、非常に重要な要素です。APIを利用してネットワークを制御する機能が備わっているため、そのセッション管理には細心の注意が必要です […]

NASA Core Flight System (cFS) Health & Safety (HS) Applicationの脆弱性:NULLポインタ参照によるサービス停止リスクと必要な防御対策
2026-07-31 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

NASA Core Flight System (cFS) Health & Safety (HS) Applicationの脆弱性:NULLポインタ参照によるサービス停止リスクと必要な防御対策

解説 産業・制御システム(ICS)で使用されるNASAのHealth & Safety (HS) アプリケーションに、セキュリティ上の懸念がある脆弱性が発見されました。この情報は、一般のIT環境とは異なる運用が求 […]

Microsoft Defender等でAI脅威対策が強化、パスキーのデフォルト化やDLP設定など自社環境での確認事項
2026-07-31 03:02 | SRC: www.microsoft.com | SRC_DATE: 2026-07-31 01:00
早めに対応

Microsoft Defender等でAI脅威対策が強化、パスキーのデフォルト化やDLP設定など自社環境での確認事項

解説 AIの活用が進む現代において、セキュリティは従来の防御点に留まりません。全てのプロセスやデータがAIと関連するようになり、どこから侵入リスクが発生しても対応できる「周囲に備わる(ambient)」「自律的に動く(a […]

CISAが示すオープンソースソフトウェアの利用指針:SBOM管理とライフサイクルを通じたリスクプロセスの構築
2026-07-31 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
計画的に対応

CISAが示すオープンソースソフトウェアの利用指針:SBOM管理とライフサイクルを通じたリスクプロセスの構築

解説 今日のシステム環境を支える基盤として、オープンソースソフトウェア(OSS)の利用は不可欠です。しかし、その利用が拡大するにつれて、セキュリティ上の課題も構造的に増しています。 米国サイバーセキュリティ・インフラ安全 […]