[ MONITORING ] 最終更新 2026-08-08 10:01 JST — 本日の新着 0件

ネットワーク管理者

442 POSTS
Watchfire Controller Softwareで秘密鍵が平文埋め込みの脆弱性、不正ファームウェアによる制御権奪取リスクと事前確認点
2026-07-31 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

Watchfire Controller Softwareで秘密鍵が平文埋め込みの脆弱性、不正ファームウェアによる制御権奪取リスクと事前確認点

解説 監視カメラや産業制御システムなど、現場の重要なインフラに関わるコントローラーのセキュリティ脆弱性が報告されました。今回の事案は、「Watchfire Controller Software」における、認証・暗号化に […]

Toptech SystemsのRCU II+/Multiload II+に関する脆弱性情報:認証なしサービスによるリモートアクセスへの対応
2026-07-31 04:06 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

Toptech SystemsのRCU II+/Multiload II+に関する脆弱性情報:認証なしサービスによるリモートアクセスへの対応

解説 近年、産業用制御システム(ICS)や計測機器におけるサイバーセキュリティリスクが深刻化しており、制御システムの適切な保護が求められています。 今回は、Toptech Systemsの「RCU II+」および「Mul […]

MikroTik RouterOSのAPIセッション管理に脆弱性、権限変更後の古い高権限維持によるなりすましと認証情報漏洩のリスク
2026-07-31 04:05 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

MikroTik RouterOSのAPIセッション管理に脆弱性、権限変更後の古い高権限維持によるなりすましと認証情報漏洩のリスク

解説 普段、情シス部門の皆さんが管理するMikroTik RouterOSのような認証基盤は、非常に重要な要素です。APIを利用してネットワークを制御する機能が備わっているため、そのセッション管理には細心の注意が必要です […]

Schneider Electric IGSSの定義モジュールにOut-of-bounds Write脆弱性、パッチ適用とOT/IT分離の見直しが急務
2026-07-31 04:04 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
今すぐ対応

Schneider Electric IGSSの定義モジュールにOut-of-bounds Write脆弱性、パッチ適用とOT/IT分離の見直しが急務

解説 産業プラントの監視・制御に利用されるSCADAシステム「IGSS」において、深刻な脆弱性が発見されました。この脆弱性は、設計時コンポーネントであるDefinitionモジュールが不正なファイルを取り込む際に発生し、 […]

Mitsubishi Electric CC-Link IE TSN Communication Protocol
2026-07-31 04:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

Mitsubishi Electric CC-Link IE TSN Communication Protocol

解説 産業用制御システムで用いられるCC-Link IE TSNプロトコルにおいて、メッセージの完全性検証に関する脆弱性が発見されました。本件は、同じネットワークセグメントにいる攻撃者が特殊なパケットを送信することで、通 […]

NASA Core Flight System (cFS) Health & Safety (HS) Applicationの脆弱性:NULLポインタ参照によるサービス停止リスクと必要な防御対策
2026-07-31 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

NASA Core Flight System (cFS) Health & Safety (HS) Applicationの脆弱性:NULLポインタ参照によるサービス停止リスクと必要な防御対策

解説 産業・制御システム(ICS)で使用されるNASAのHealth & Safety (HS) アプリケーションに、セキュリティ上の懸念がある脆弱性が発見されました。この情報は、一般のIT環境とは異なる運用が求 […]

Microsoft Defender等でAI脅威対策が強化、パスキーのデフォルト化やDLP設定など自社環境での確認事項
2026-07-31 03:02 | SRC: www.microsoft.com | SRC_DATE: 2026-07-31 01:00
早めに対応

Microsoft Defender等でAI脅威対策が強化、パスキーのデフォルト化やDLP設定など自社環境での確認事項

解説 AIの活用が進む現代において、セキュリティは従来の防御点に留まりません。全てのプロセスやデータがAIと関連するようになり、どこから侵入リスクが発生しても対応できる「周囲に備わる(ambient)」「自律的に動く(a […]

HP製AI PC搭載のハイブリッドAI:ローカル処理とクラウド連携による新しい利用モデルと確認事項
2026-07-30 21:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-07-30 14:52
計画的に対応

HP製AI PC搭載のハイブリッドAI:ローカル処理とクラウド連携による新しい利用モデルと確認事項

解説 近年、生成AIの実用化は急速に進み、単なるクラウド経由での利用に留まらなくなってきています。特に企業環境においては、機密性の高いデータを扱う際に、外部のサーバーへ情報を送ることが難しいという課題があります。 今回注 […]

Microsoft 365 Copilotの財務機能強化で計算根拠可視化:外部データ連携と編集履歴追跡による情シス側の確認事項
2026-07-30 21:02 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-07-30 13:00
早めに対応

Microsoft 365 Copilotの財務機能強化で計算根拠可視化:外部データ連携と編集履歴追跡による情シス側の確認事項

解説 近年、AIツールを業務に取り入れる際、特に信頼性が求められる財務分析の分野での利用が注目されています。Copilot in Excelは、その用途に特化した機能強化を行い、「答え」だけでなく「根拠」や「手順」まで追 […]

「データ品質に問題あり」から「予測精度95%」へ Umiosは販売計画をどう自動化した?
2026-07-30 21:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-07-30 12:40
計画的に対応

「データ品質に問題あり」から「予測精度95%」へ Umiosは販売計画をどう自動化した?

解説 売上計画や需要予測にAIを導入する際、技術的な選択肢だけでなく「データ品質」と「業務プロセス設計」の重要性が浮き彫りになります。本記事は、食品メーカーの大手が抱えていた属人的な販売計画策定の課題に対し、AWSの時系 […]