誰も望まないトレードオフ SOCおよびSIEMプロジェクトに長く携わったことがある人は、同じ決定が予算会議で何度も繰り返されるのを見てきた。セキュリティチームは、セキュリティエンジニアリングとは関係ない選択肢を迫られ、全 […]
CVE-2026-76460: 重大なCisco ISEゼロデイ認証バイパス、野外での攻撃に利用
Ciscoは、Identity Services Engine (ISE) および ISE Passive Identity Connector (ISE-PIC) に影響を与える重大な脆弱性に対する緊急セキュリティアッ […]
CVE-2026-87886: Acronis Backup プラグインの特権昇格の脆弱性、標的型攻撃で悪用される
Acronisは、対象とした攻撃での悪用を検知した後、cPanel & WHMおよびPlesk用バックアップ統合に影響を与える高重大度のLinux権限昇格の脆弱性を開示しました。CVE-2026-87886として […]
CVE-2026-58704: Google Pixelモデムのゼロデイが標的型攻撃で悪用される
Googleは、Pixelデバイスのセルラーモデムに影響する高危険度のゼロデイ脆弱性に対するセキュリティ更新をリリースしました。この脆弱性が限定的で標的を絞った攻撃に利用されている兆候が見られたためです。CVE-2026 […]
CVE-2026-76461: クリティカルな Cisco Secure Email Gateway のゼロデイでルート RCE を可能に
Ciscoは、Secure Email Gatewayアプライアンスにおける重大なゼロデイ脆弱性であるCVE-2026-76461を修正しました。この脆弱性は、すでに野外で悪用されています。この欠陥はCVSSスコア9.8 […]
脅威研究の深掘りにおけるダイアモンドモデル:侵入の4つの角
あらゆる侵入には、マルウェアや侵害されたIP以上のものがあります。それが脅威アクター、彼らが行使するツール、操作するインフラストラクチャ、そして標的となる被害者です。これらの要素がどのように結びついているかを理解すること […]
ディープスレットリサーチにおける痛みのピラミッド:敵に本当に効くもの
すべての妥協の指標が同じように作られているわけではありません。悪意のあるIPアドレスは数分で交換されることがありますが、敵対者の中核的な戦術、技術、および手続きは、再構築に数か月、時には数年かかります。だからこそ、Pri […]
ディープスレットリサーチにおけるサイバーキルチェーン:段階別攻撃の可視性
攻撃者が環境内をどのように移動するかを理解することは、侵入されたことを知ることと同じくらい重要です。だからこそ、Prime Architect の Agentic Threat Research モジュールでは、Cybe […]
CVE-2026-85706: 重大なGitLabパストラバーサルの脆弱性、野外で悪用
GitLabは、未認証の攻撃者が脆弱なサーバーから任意のファイルを読み取ることを可能にする、Community Edition (CE)およびEnterprise Edition (EE)の重大な脆弱性に対する緊急セキュ […]
CVE-2026-0310: PAシリーズファイアウォールのPAN-OSバッファオーバーフローがRoot RCEを可能にする
Palo Alto Networksは、PAN-OSソフトウェアに影響を与える高深刻度のバッファオーバーフロー脆弱性に対するセキュリティアップデートをリリースしました。CVE-2026-0310として追跡されるこの問題は […]