複数の製品・サービスにおける脆弱性情報:JPCERT/CCより受けた全社的なパッチ適用計画と環境棚卸しの確認点
解説 近年、システムを構成するソフトウェアやネットワーク機器は増加の一途をたどっています。そのため、複数の分野で新しい脆弱性が発見されるのは避けられない状況です。今回のレポートでは、特にセキュリティ上の脅威が高いと指摘さ […]
解説 近年、システムを構成するソフトウェアやネットワーク機器は増加の一途をたどっています。そのため、複数の分野で新しい脆弱性が発見されるのは避けられない状況です。今回のレポートでは、特にセキュリティ上の脅威が高いと指摘さ […]
解説 近年、人工知能(AI)技術は様々な専門分野に浸透し、「AIによる自律的な作業遂行」が大きなテーマとなっています。特に、これまで高度な専門知識を必要としていたCAE(Computer-Aided Engineerin […]
解説 近年、AI処理を外部クラウドではなくエッジ側(現場)で行うニーズが高まっています。そのため、性能向上と電力効率の両立が求められる傾向が強くなっています。 今回、NVIDIAから組込AIモジュール「Jetson Or […]
解説 次期Windows Serverのプレビュービルドが更新され、新しい機能や改善点が公開されました。この情報を受け、自社の仮想化環境での検証や、将来的なシステム設計の見直しが必要になる場合があります。 特に注目すべき […]
解説 近年、AIサービスを利用する中で、「どの国発のモデルが使われているか」という点が新たなセキュリティリスクとして注目されています。開発者向けの仲介サービスや、大手企業の業務チャットサポートなど、日常的に目にするAIサ […]
解説 映像監視システムなどで使われる「Zoneminder」という製品に、重大なセキュリティ脆弱性が確認されました。この問題は、システムのイベントエクスポート機能のパラメータを悪用することで発生します。 認証されたVie […]
解説 今回は、スマートホーム製品「Rently Smart Home」に起因する認証情報の脆弱性について解説します。バージョン20.1.0以前のデバイスが認証情報保護に不備を持つ可能性が指摘されています。 この脆弱性が悪 […]
解説 工場の制御システムなどで使用されるゲートウェイ製品に、複数の深刻なセキュリティ脆弱性が発見されました。これらの脆弱性は、認証機能の欠陥や機密情報の暗号化不足が原因です。特に未認証ユーザーによる管理画面へのアクセスが […]
解説 これまで、セキュリティ脆弱性は単なる情報として扱われがちですが、「実際に攻撃に使われているか」という視点を持つことが重要になっています。米国サイバーセキュリティ機関(CISA)が更新する「既知悪用脆弱性(KEV)」 […]
解説 サイバーセキュリティの脅威環境は、かつてないほど急速な変化を遂げています。以前まで一般的だった「脆弱性発見→リスク評価→パッチ適用」という防御サイクルだけでは対応が難しくなってきています。クラウドやハイブリッド化が […]