[ MONITORING ] 最終更新 2026-08-09 09:01 JST — 本日の新着 2件

ネットワーク管理者

443 POSTS
三井不動産のデータセンター戦略と産業デベロッパー化:今後のクラウド・ネットワーク基盤の容量計画やセキュリティ要件の見直しを
2026-07-24 08:01 | SRC: monoist.itmedia.co.jp | SRC_DATE: 2026-07-24 06:15
様子見

三井不動産のデータセンター戦略と産業デベロッパー化:今後のクラウド・ネットワーク基盤の容量計画やセキュリティ要件の見直しを

解説 近年、AIやクラウドサービスを利用する企業の増加に伴い、社会インフラとしてのデータセンター需要が急速に拡大しています。 この流れを受け、これまで物流拠点づくりを主軸としてきた三井不動産などが、「産業デベロッパー」へ […]

Pronetiqs IntraVUEに複数の脆弱性発見:平文パスワードやセグメンテーションバイパスの影響と最新バージョンへの更新対応
2026-07-24 05:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-23 21:00
今すぐ対応

Pronetiqs IntraVUEに複数の脆弱性発見:平文パスワードやセグメンテーションバイパスの影響と最新バージョンへの更新対応

解説 OT制御機器など、産業用システム向けの環境を対象とするソフトウェアに複数の深刻な脆弱性が確認されました。これらの欠陥は、ITネットワークから直接アクセスすることで、物理的な介入なしに制御機器の操作を可能にするリスク […]

Johnson Controls C-CURE 9000製品の脆弱性情報:複数のRCE・SSRFリスクに対し、バージョンアップとネットワーク隔離が必須
2026-07-24 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-23 21:00
今すぐ対応

Johnson Controls C-CURE 9000製品の脆弱性情報:複数のRCE・SSRFリスクに対し、バージョンアップとネットワーク隔離が必須

解説 本記事では、物理セキュリティシステムに利用されるJohnson Controls社のC-CURE 9000およびvictorアプリケーションサーバーに関わる複数の脆弱性について解説します。これらの製品は、認証不要で […]

MZ Automation lib60870のOut-of-bounds Read脆弱性:サービス停止リスクと環境分離・アップデートの確認
2026-07-24 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-23 21:00
早めに対応

MZ Automation lib60870のOut-of-bounds Read脆弱性:サービス停止リスクと環境分離・アップデートの確認

解説 産業自動化などで使われるライブラリ「MZ Automation lib60870」が、セキュリティ上の脆弱性を抱えていることが指摘されました。この問題は、解析処理の動作に影響を及ぼし、サービスがクラッシュする原因と […]

MZ Automation libIEC61850に複数の脆弱性:RCEやDoSリスクへの更新とネットワーク分離の確認
2026-07-24 04:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-23 21:00
今すぐ対応

MZ Automation libIEC61850に複数の脆弱性:RCEやDoSリスクへの更新とネットワーク分離の確認

解説 産業制御システム(ICS)で利用されるプロトコルライブラリ『libIEC61850』に、複数の重大なセキュリティ脆弱性が発見されました。これらの脆弱性は、スタックオーバーフローやNULLポインタ参照など、メモリの不 […]

Johnson Controls XAAP Androidのローカルストレージ脆弱性:物理的アクセス時のデータ漏洩リスクと取り組むべき対策
2026-07-24 04:02 | SRC: www.cisa.gov | SRC_DATE: 2026-07-23 21:00
早めに対応

Johnson Controls XAAP Androidのローカルストレージ脆弱性:物理的アクセス時のデータ漏洩リスクと取り組むべき対策

解説 産業制御システム(ICS)に関連するAndroidアプリケーション「Johnson Controls XAAP Android」において、ローカルストレージに機密データが暗号化されずに保存される脆弱性が指摘されまし […]

Weintek cMT3092X HMIに認証・権限昇格脆弱性、パスワード平文保存の指摘、パッチ適用と最小権限の見直し
2026-07-24 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-23 21:00
今すぐ対応

Weintek cMT3092X HMIに認証・権限昇格脆弱性、パスワード平文保存の指摘、パッチ適用と最小権限の見直し

解説 工場などで利用されるHMI製品であるWeintek cMT3092Xに、複数のセキュリティ上の重要な脆弱性が指摘されています。特に注目すべきは、非特権ユーザーが認証情報を不正に取得したり、システムの管理権限を昇格で […]

Rockwell Automation ThinManagerに経路越え脆弱性を発見、認証済みアタッカーによるファイル書き込みリスクとその確認事項
2026-07-24 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-21 21:00
今すぐ対応

Rockwell Automation ThinManagerに経路越え脆弱性を発見、認証済みアタッカーによるファイル書き込みリスクとその確認事項

解説 産業制御システム(ICS)で使用されるRockwell Automation ThinManagerに、セキュリティの脆弱性が発見されました。この欠陥は、ThinManagerがAPI経由でファイル保存を行う際、適 […]

Microsoft:Teamsや認証システムを利用した高度なBEC/ソーシャルエンジニアリング攻撃の動向と対応策
2026-07-24 03:01 | SRC: www.microsoft.com | SRC_DATE: 2026-07-24 00:00
早めに対応

Microsoft:Teamsや認証システムを利用した高度なBEC/ソーシャルエンジニアリング攻撃の動向と対応策

解説 今年の脅威分析では、大規模なプラットフォーム(PhaaS)を介したフィッシング活動の規模は大きく減退していることが報告されています。しかし、攻撃者が主なチャネルをメールからTeamsなどの社内コラボレーションツール […]

「スパイダーロボ」登場:クモ型AIロボットによる不整地走行と触覚情報処理技術、自社データインフラ・セキュリティの見直し点
2026-07-23 22:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-07-23 19:04
様子見

「スパイダーロボ」登場:クモ型AIロボットによる不整地走行と触覚情報処理技術、自社データインフラ・セキュリティの見直し点

解説 近頃、災害現場など特殊な環境で活用されるロボティクス技術の発表が増えています。今回紹介されたのは、クモ型の「スパイダーロボット」であり、「フィジカルAI」という独自の技術を搭載している点に注目が集まっています。 こ […]