[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

セキュリティ担当者

876 POSTS
Gemini 3.7 Flashの公開で注目:コーディング・Web開発用途の性能向上とAPI利用時のコスト構造変更点の確認
2026-08-14 23:34 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-14 06:25
早めに対応

Gemini 3.7 Flashの公開で注目:コーディング・Web開発用途の性能向上とAPI利用時のコスト構造変更点の確認

解説 生成AIモデルの進化に伴い、業務プロセスへの統合は年々複雑化しています。特にコーディングやWeb開発など、専門性の高い領域でAIを活用するケースが増える中で、どのモデルを選択し、どうシステムに組み込むかが重要な課題 […]

Haiwell IoT Cloud HMI GatewayのOSコマンド注入脆弱性:パッチ適用とファイアウォールによるネットワーク分離の検討が重要
2026-08-14 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
早めに対応

Haiwell IoT Cloud HMI GatewayのOSコマンド注入脆弱性:パッチ適用とファイアウォールによるネットワーク分離の検討が重要

解説 制御システムで使用されるIoTゲートウェイ製品に、重大なOSコマンド注入の脆弱性が発見されました。この問題は、設定画面からアクセスできる特定の機能で発生しています。 入力されたデータが適切に処理されないため、遠隔地 […]

Siemens Simcenter FemapのBMPファイル解析における脆弱性:V2606.0001へのアップデートとアクセス制御の見直し
2026-08-14 06:00 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
今すぐ対応

Siemens Simcenter FemapのBMPファイル解析における脆弱性:V2606.0001へのアップデートとアクセス制御の見直し

解説 設計や解析に用いられるソフトウェアにおいて、ファイル形式の読み込みプロセスを突いた脆弱性が見つかりました。これは、不正に作成されたファイルをユーザーが開くことで引き起こされるリスクです。 この問題は、単なるアプリケ […]

Flow Neuroscience FL-100の認証バイパス脆弱性、Bluetooth範囲内の不正操作リスクと制御システム全般の対策確認
2026-08-14 04:03 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
早めに対応

Flow Neuroscience FL-100の認証バイパス脆弱性、Bluetooth範囲内の不正操作リスクと制御システム全般の対策確認

解説 医療・研究分野で使用される制御機器のセキュリティ対策に関する情報が公開されています。具体的には、フロー・ニューロサイエンス社製の脳刺激装置「FL-100」について、認証をバイパスできる共通のハードコードされた資格情 […]

Siemens Siveillance Videoのリモートコード実行脆弱性、アップデートとネットワーク隔離で確認すべきこと
2026-08-14 04:02 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
今すぐ対応

Siemens Siveillance Videoのリモートコード実行脆弱性、アップデートとネットワーク隔離で確認すべきこと

解説 監視システムに利用される映像管理サーバー製品で、リモートコード実行(RCE)を引き起こす深刻な脆弱性が確認されています。この問題は、編集権限を持つユーザーが関与することで発生する可能性があり、システムの制御を失う大 […]

Johnson Controls MetasysにおけるXSS脆弱性の発見と対応:パッチ適用に加え、ネットワーク分離・最小権限の確認が必須
2026-08-14 04:02 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
早めに対応

Johnson Controls MetasysにおけるXSS脆弱性の発見と対応:パッチ適用に加え、ネットワーク分離・最小権限の確認が必須

解説 ビルオートメーションシステム(BAS)などで使用されるJohnson Controls Metasys製品に、セキュリティ上の脆弱性が発見されました。この脆弱性は、低権限のユーザーが作成した悪意のあるURLを利用し […]

Siemens Parasolidの境界外読み取り脆弱性(CWE-125)について、X_Tファイル解析時のリスクとV38.0.235以降の更新対応
2026-08-14 04:00 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
今すぐ対応

Siemens Parasolidの境界外読み取り脆弱性(CWE-125)について、X_Tファイル解析時のリスクとV38.0.235以降の更新対応

解説 CADソフトウェアなどで使用されるSiemens Parasolidライブラリが、X_T形式のファイルを解析する際に「境界外読み取り(Out-of-bounds Read)」という脆弱性を持つことが報告されました。 […]

Siemens Desigo DXR and PXC Controllers
2026-08-14 03:03 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
早めに対応

Siemens Desigo DXR and PXC Controllers

解説 工場や建物などの設備自動化に使用される制御システムにおいて、セキュリティの脆弱性が指摘されています。この問題は、攻撃者が特定の通信パケットを送信することで、システムが正常に動作しなくなるサービス拒否(DoS)状態を […]

Siemens ParasolidのX_Tファイル処理でコード実行リスク、最新バージョンへの更新とネットワーク隔離が課題
2026-08-14 03:02 | SRC: www.cisa.gov | SRC_DATE: 2026-08-13 21:00
早めに対応

Siemens ParasolidのX_Tファイル処理でコード実行リスク、最新バージョンへの更新とネットワーク隔離が課題

解説 工業分野などで使われる幾何学データ処理ソフトウェア「Siemens Parasolid」に、重大なセキュリティ脆弱性が発見されました。特にX_T形式のファイルを読み込む際に問題が発生するもので、攻撃者が細工したファ […]