[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

システム管理者

36 POSTS
Johnson Controls MetasysにおけるXSS脆弱性の発見と対応:パッチ適用に加え、ネットワーク分離・最小権限の確認が必須
2026-08-14 04:02 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
早めに対応

Johnson Controls MetasysにおけるXSS脆弱性の発見と対応:パッチ適用に加え、ネットワーク分離・最小権限の確認が必須

解説 ビルオートメーションシステム(BAS)などで使用されるJohnson Controls Metasys製品に、セキュリティ上の脆弱性が発見されました。この脆弱性は、低権限のユーザーが作成した悪意のあるURLを利用し […]

macOSからCiscoまで多岐にわたる脆弱性情報:JPCERT/CCレポートに基づき自社環境での適用計画を確認
2026-08-13 20:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-08-13 09:09
今すぐ対応

macOSからCiscoまで多岐にわたる脆弱性情報:JPCERT/CCレポートに基づき自社環境での適用計画を確認

解説 直近の週間にわたり、macOSやGoogle Chromeなど一般的なクライアント環境から、Ciscoをはじめとしたネットワーク機器、開発ツールに至るまで、多岐にわたるシステムで脆弱性が報告されています。これらの情 […]

Thermo Fisher Applied Biosystemsの遺伝子解析ソフトウェアにおけるデータファイル改ざん脆弱性と更新情報
2026-08-05 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-04 21:00
早めに対応

Thermo Fisher Applied Biosystemsの遺伝子解析ソフトウェアにおけるデータファイル改ざん脆弱性と更新情報

解説 本記事は、特定の遺伝子アナライザー製品を使用する環境において、生成されるDNAデータファイル(.fsa/.hid形式)が改ざんされ、不正確なテスト結果につながる可能性のある深刻な脆弱性について解説しています。 この […]

OpenAI、次期主力モデル「Astra」の存在を明らかに――未解決の数学問題10件を「解決」と発表
2026-08-03 20:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-03 06:56
様子見

OpenAI、次期主力モデル「Astra」の存在を明らかに――未解決の数学問題10件を「解決」と発表

解説 最新の生成AIモデルは、単にテキストを生成するだけでなく、数学的な未解決問題を解く高度な計算科学領域に進出しつつあります。これは、これまで人間専門家が何年も取り組んできた極めて複雑な知的労働分野への応用を示唆してい […]

NECによる汎用カメラ映像からの高精細3Dモデル生成技術、エッジ処理負荷とデジタルツイン連携の確認ポイント
2026-07-27 20:02 | SRC: monoist.itmedia.co.jp | SRC_DATE: 2026-07-27 09:00
様子見

NECによる汎用カメラ映像からの高精細3Dモデル生成技術、エッジ処理負荷とデジタルツイン連携の確認ポイント

解説 現場での作業や設備点検を行う際、撮影した映像を遠隔地の管理部門と共有し、状況を確認するケースが増えています。 しかし従来の方法では、単なる映像のやり取りに留まりがちで、確認したいポイントだけを迅速に見極めるのが困難 […]

Pronetiqs IntraVUEに複数の脆弱性発見:平文パスワードやセグメンテーションバイパスの影響と最新バージョンへの更新対応
2026-07-24 05:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-23 21:00
今すぐ対応

Pronetiqs IntraVUEに複数の脆弱性発見:平文パスワードやセグメンテーションバイパスの影響と最新バージョンへの更新対応

解説 OT制御機器など、産業用システム向けの環境を対象とするソフトウェアに複数の深刻な脆弱性が確認されました。これらの欠陥は、ITネットワークから直接アクセスすることで、物理的な介入なしに制御機器の操作を可能にするリスク […]

MZ Automation lib60870のOut-of-bounds Read脆弱性:サービス停止リスクと環境分離・アップデートの確認
2026-07-24 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-23 21:00
早めに対応

MZ Automation lib60870のOut-of-bounds Read脆弱性:サービス停止リスクと環境分離・アップデートの確認

解説 産業自動化などで使われるライブラリ「MZ Automation lib60870」が、セキュリティ上の脆弱性を抱えていることが指摘されました。この問題は、解析処理の動作に影響を及ぼし、サービスがクラッシュする原因と […]

CISAが既知のエクスプロイト脆弱性カタログ(KEV)に追加した4つの情報と、自社の脆弱性管理におけるリスクベースの対応検討
2026-07-22 03:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-21 21:00
早めに対応

CISAが既知のエクスプロイト脆弱性カタログ(KEV)に追加した4つの情報と、自社の脆弱性管理におけるリスクベースの対応検討

解説 サイバーセキュリティを管轄するCISAが、実際に攻撃に利用されていることが確認された脆弱性情報について、カタログ(KEV)に追加しました。この動きは、連邦政府など公共機関における高リスクな脆弱性への対応のあり方を変 […]

SALTO ProAccess Spaceの特権昇格脆弱性に関する情報提供と対策
2026-07-17 05:00 | SRC: www.cisa.gov | SRC_DATE: 2026-07-16 21:00
今すぐ対応

SALTO ProAccess Spaceの特権昇格脆弱性に関する情報提供と対策

解説 アクセス制御システムに関するセキュリティの脆弱性が指摘されています。この製品は、論理的なパーティション機能(テナンシー)を利用して利用者を分離している環境に影響が及びます。 問題となるのは、認証された攻撃者が本来割 […]

ロボット工学と人工知能における協業基盤の構築:産業応用への展開
2026-07-16 22:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-07-16 19:43
計画的に対応

ロボット工学と人工知能における協業基盤の構築:産業応用への展開

解説 現場の設備から自律的に判断する次世代ロボットが期待されています。これまで単に決められた通り動いていた動きとは違い、状況に応じてタスクをこなせる「フィジカルAI」が注目を集めています。 この進展は、製造業や物流といっ […]