CISAによる既知の悪用脆弱性リスト(KEV)への新たな追加と対策のお願い
解説 連邦政府のセキュリティを強化するため、サイバーセキュリティ機関(CISA)は「既知の悪用脆弱性カタログ」(Known Exploited Vulnerabilities Catalog: KEV)という仕組みを運用 […]
解説 連邦政府のセキュリティを強化するため、サイバーセキュリティ機関(CISA)は「既知の悪用脆弱性カタログ」(Known Exploited Vulnerabilities Catalog: KEV)という仕組みを運用 […]
解説 今回は、次のバージョンのWindows Server向け長期サポートチャネル(LTSC)プレビュー版がリリースされました。このプレビュー版には、データセンターおよび標準エディション向けのデスクトップ体験版とサーバー […]
解説 Microsoftより、次世代バージョンのWindows Server長期サービスチャネル(LTSC)プレビュービルドが公開されました。今回のプレビューでは、従来のデータセンターエディションやスタンダードエディショ […]
解説 サイバーセキュリティを扱う情報システム部門の方々にとって、新しい脅威情報を常にキャッチアップすることは非常に重要です。この通知は、米連邦政府の機関や民間企業に対し、「既知の悪用が確認されている脆弱性(KEV)」に関 […]
解説 近年、サイバー攻撃は高度化・巧妙化しており、特定の脆弱性を狙った攻撃が増加傾向にあります。連邦政府機関などを対象としたCISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)が発行する「既知の悪用脆弱性 […]
解説 米国サイバーセキュリティ機関(CISA)は、現在活発に悪用が確認されている脆弱性の情報を「Known Exploited Vulnerabilities (KEV) Catalog」に追加する動きを続けています。こ […]
解説 今回は、次世代のWindows Server Long-Term Servicing Channel (LTSC) のプレビュービルドが公開されました。この最新ビルドでは、従来のデスクトップ体験版に加え、Serve […]
解説 現在広く利用されているPDFリーダー「Adobe Acrobat Reader」について、新しい機能やセキュリティ強化を含むアップデートが予定されています。この度の更新では、ユーザー体験の改善に加え、内部的な処理機 […]
解説 本件は、ABBが提供するビルディング管理システム「EIBPORT」の脆弱性に関するセキュリティアドバイザリです。このシステムのセッション管理部分に不備があり、攻撃者が特定の条件を満たせば認証不要で内部情報にアクセス […]
解説 本記事は、マイクロソフトが今後のWindowsの更新方法について発表した内容を解説しています。従来、Windows Updateを通じて提供されていた更新プロセスが変わる可能性があります。 具体的には、今後は「強制 […]