[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件
00
今すぐ対応CRITICAL
00
早めに対応WARNING
00
今週の記事THIS WEEK
攻撃者は「信頼」を狙う:サプライチェーンとAIを活用した現代の脅威動向解説
2026-07-18 02:43 | SRC: www.microsoft.com | SRC_DATE: 2026-07-18 01:00
早めに対応

攻撃者は「信頼」を狙う:サプライチェーンとAIを活用した現代の脅威動向解説

解説 近年、サイバー攻撃の傾向が変化しており、単なるシステムの脆弱性だけでなく、「組織が既に頼りにしている仕組み」を標的にするケースが増えています。具体的には、ソフトウェアパッケージや開発プロセス、ID管理システムなど、 […]

WebDAVとファイルレス技術を悪用した情報窃取マルウェアの最新動向
2026-07-18 02:42 | SRC: www.microsoft.com | SRC_DATE: 2026-07-17 08:12
今すぐ対応

WebDAVとファイルレス技術を悪用した情報窃取マルウェアの最新動向

解説 近年、情報窃取を目的としたマルウェアの手口がますます高度化しています。特にブラウザに保存された認証情報や機密ファイルが標的となる事例が増えてきています。 WebDAV共有フォルダやPowerShellなど、普段から […]

国内で進む次世代AIロボットの基盤技術:マルチモーダルモデル「FRONTia」プロジェクト始動
2026-07-17 08:01 | SRC: monoist.itmedia.co.jp | SRC_DATE: 2026-07-17 06:45
様子見

国内で進む次世代AIロボットの基盤技術:マルチモーダルモデル「FRONTia」プロジェクト始動

解説 近年、人工知能(AI)技術は進化し、「現実世界を理解する」ことに大きな焦点が当てられています。 これまでAIの課題とされてきた「物理的な作業空間での状況認識」が進み、これに対応するための国産基盤モデル「FRONTi […]

富士通が発表した次世代プロセッサとAIソリューションの概要
2026-07-17 08:00 | SRC: monoist.itmedia.co.jp | SRC_DATE: 2026-07-17 06:30
計画的に対応

富士通が発表した次世代プロセッサとAIソリューションの概要

解説 AIの活用が進むにつれて、データセンターにおける電力消費や発熱が大きな課題になっています。特にAI推論処理の増加は、運用コスト(TCO)と既存設備への負荷を増大させる原因の一つです。 これまで大規模なAI処理はGP […]

NASAのコア飛行システム(cFS)における情報漏洩リスクに関するセキュリティ通知
2026-07-17 06:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
様子見

NASAのコア飛行システム(cFS)における情報漏洩リスクに関するセキュリティ通知

解説 今回は、宇宙開発機関が利用する特定の組み込みシステムに関するセキュリティ脆弱性の情報です。本件は、定型的なデータ要求を処理する際にシステムがクラッシュし、サービス停止(DoS)を引き起こす可能性があるという点が焦点 […]

CISAによる既知の悪用脆弱性情報(KEV)の追加と、リスクベースの対策の必要性
2026-07-17 06:00 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
早めに対応

CISAによる既知の悪用脆弱性情報(KEV)の追加と、リスクベースの対策の必要性

解説 最近、サイバー攻撃の手法はますます高度化し、組織が対応すべき脆弱性の情報は増加傾向にあります。特に注目されているのは、「既に実環境で悪用されていることが確認された」というタイプの情報です。 米国サイバーセキュリティ […]

工場制御システム向けソフトウェアにおけるクロスサイトスクリプティング脆弱性と対策
2026-07-17 05:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
今すぐ対応

工場制御システム向けソフトウェアにおけるクロスサイトスクリプティング脆弱性と対策

解説 工場制御システム(ICS)のソフトウェアに、新たなセキュリティ上のリスクが確認されました。これは、認証が必要なWebインターフェースを介してアクセスするシステム全体に関わる問題です。 具体的な脆弱性は、ワークフロー […]

AIエージェントの利用におけるアイデンティティとアクセス管理の設計原則
2026-07-17 05:01 | SRC: www.microsoft.com | SRC_DATE: 2026-07-17 01:00
早めに対応

AIエージェントの利用におけるアイデンティティとアクセス管理の設計原則

解説 生成AIによる「エージェント」の利用が広がり、自律的に複数システムにわたる複雑なタスク実行が可能になってきました。これにより、従来のAPI呼び出しやサービスアカウント管理だけでは対応できない高度なセキュリティとガバ […]

SALTO ProAccess Spaceの特権昇格脆弱性に関する情報提供と対策
2026-07-17 05:00 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
今すぐ対応

SALTO ProAccess Spaceの特権昇格脆弱性に関する情報提供と対策

解説 アクセス制御システムに関するセキュリティの脆弱性が指摘されています。この製品は、論理的なパーティション機能(テナンシー)を利用して利用者を分離している環境に影響が及びます。 問題となるのは、認証された攻撃者が本来割 […]