悪用が確認された脆弱性のリスト追加に伴う緊急対応の推奨
解説 近年、サイバー攻撃の手口は高度化し続け、組織にとってセキュリティリスクを増大させています。特に「既知で悪用されている脆弱性」(Known Exploited Vulnerabilities, KEV)に起因する脅威 […]
解説 近年、サイバー攻撃の手口は高度化し続け、組織にとってセキュリティリスクを増大させています。特に「既知で悪用されている脆弱性」(Known Exploited Vulnerabilities, KEV)に起因する脅威 […]
解説 連邦政府のセキュリティを強化するため、サイバーセキュリティ機関(CISA)は「既知の悪用脆弱性カタログ」(Known Exploited Vulnerabilities Catalog: KEV)という仕組みを運用 […]
解説 今回共有された情報は、特定の産業向け業務用ソフトウェア「NAVTOR NavBox」に見られるセキュリティ上の問題についてです。この問題の核心は、当該ソフトウェアが持つSOAP機能の実装内に、本来であれば外部から秘 […]
解説 今回紹介するのは、B&R社のPPT30オペレーティングシステムにおけるセキュリティ上の懸念点です。このシステムで使用されているOPC-UAサーバーに「リソースの配分を制限しない脆弱性」が確認されています。 […]
解説 このレポートは、マイクロソフトの広範なセキュリティプラットフォームが、市場調査機関であるフォレスター(Forrester)から「拡張検出・対応(XDR)プラットフォーム」分野のリーダーとして高く評価されたことを伝え […]
解説 今回共有された情報は、日立エナジー製のRTU500という種類の産業用計測・制御機器に存在する、複数種のセキュリティ上の弱点に関する注意喚起です。これらの弱点は「NULLポインター参照」「整数オーバーフロー」「無限ル […]
解説 今回は、次のバージョンのWindows Server向け長期サポートチャネル(LTSC)プレビュー版がリリースされました。このプレビュー版には、データセンターおよび標準エディション向けのデスクトップ体験版とサーバー […]
解説 先日、OpenAIのサム・アルトマン最高経営責任者(CEO)が日本で開催予定だった開発者向けのイベントに登壇すると発表されていましたが、後日開催されるイベントでは、ご本人の来日が中止となりました。当初はCEO自身が […]
解説 近年、生成AIの急速な進化に伴い、その応用分野は幅を広げています。特に注目を集めているのが、AIの力を活用してセキュリティ対策を行う動きです。 今回紹介されたのは、ソフトバンクが米OpenAIと提携し、「Patch […]
解説 近年、産業の根幹を支えるインフラや製造現場で使用される制御システムのセキュリティ強化が喫緊の課題となっています。今回共有された情報は、日立エナジー社のMACH HiDrawというプロセス制御ネットワークに利用される […]