IoTプラットフォームの脆弱性に関する情報提供と対策の検討
解説 本記事は、特定のIoT(Internet of Things)プラットフォームにおける複数の深刻なセキュリティ脆弱性について詳細に解説しています。これらの脆弱性は、デバイスのなりすまし、通信の傍受や改ざん、機密認証 […]
解説 本記事は、特定のIoT(Internet of Things)プラットフォームにおける複数の深刻なセキュリティ脆弱性について詳細に解説しています。これらの脆弱性は、デバイスのなりすまし、通信の傍受や改ざん、機密認証 […]
解説 この度は、産業用ロボット群を制御するモバイルアプリケーションおよびクラウドインフラストラクチャのセキュリティ上の課題が報告されました。主に、ユーザーやデバイスに関わらず共有されるハードコーディングされた認証情報(ク […]
解説 近年、企業のセキュリティ対策は複雑な脅威に対応するため、単一機能に留まらない包括的なアプローチが求められています。特に生成AIの導入が進む現在、「エージェント」と呼ばれる自律的に行動するAI主体が登場し、サイバーセ […]
解説 近年、サイバー攻撃の手法は高度化しており、セキュリティリスクを把握し、適切な対応を行うことがます以上に重要になっています。特に「既に悪用されている」ことが公に確認された脆弱性は、どの企業にとっても深刻な脅威となりま […]
解説 米国サイバーセキュリティ技術機関(CISA)は、現在活発に攻撃に使われていることが確認されている脆弱性のリスト(KEVカタログ)を更新しました。これは、単なる参考情報ではなく、実際に外部から悪用され、大きな被害が出 […]
解説 近年、サイバー攻撃の手口は高度化し続け、組織にとってセキュリティリスクを増大させています。特に「既知で悪用されている脆弱性」(Known Exploited Vulnerabilities, KEV)に起因する脅威 […]
解説 連邦政府のセキュリティを強化するため、サイバーセキュリティ機関(CISA)は「既知の悪用脆弱性カタログ」(Known Exploited Vulnerabilities Catalog: KEV)という仕組みを運用 […]
解説 このレポートは、マイクロソフトの広範なセキュリティプラットフォームが、市場調査機関であるフォレスター(Forrester)から「拡張検出・対応(XDR)プラットフォーム」分野のリーダーとして高く評価されたことを伝え […]
解説 今回は、次のバージョンのWindows Server向け長期サポートチャネル(LTSC)プレビュー版がリリースされました。このプレビュー版には、データセンターおよび標準エディション向けのデスクトップ体験版とサーバー […]
解説 近年、生成AIの急速な進化に伴い、その応用分野は幅を広げています。特に注目を集めているのが、AIの力を活用してセキュリティ対策を行う動きです。 今回紹介されたのは、ソフトバンクが米OpenAIと提携し、「Patch […]