CVE-2026-41940: 重大なcPanel & WHM認証バイパスによりホスティングサーバーが管理者権限の乗っ取りにさらされる

新しく公開されたCVE-2026-41940の脆弱性がcPanel & WHMにおけるインターネット接続ホスティングインフラストラクチャを緊急の監視対象に置いています。この欠陥はCVSSスコア9.8を持ち、認証さ […]

CVE-2026-40372: クリティカルな ASP.NET Core の脆弱性により攻撃者が SYSTEM 権限を獲得する可能性あり

Microsoftは、プラットフォームのデータ保護暗号APIに関連する高影響のASP.NET Core特権昇格脆弱性CVE-2026-40372に対する緊急の更新をリリースしました。公開報告によれば、この欠陥はCVSSス […]

DetectFlow: エンジニアリングの負担なしでスケーリングした検出を導入する方法

問題: 脅威検出を大規模に達成すること  SOC Primeでは、検出エンジニアリングをあらゆる規模の組織にとって容易にするために、10年以上にわたり取り組んできました。毎年、脅威が増え、環境が複雑化するにつれて、従来の […]

UAC-0247攻撃検出:AGINGFLYマルウェアがウクライナの病院、地方自治体、FPVオペレーターを標的に

フィッシングは、サイバー犯罪者の手口において最も効果的な戦術の一つであり、特に緊急の人道的テーマや信頼できるオンラインリソース、正当なシステムツールを悪用して被害者の関与を高める場合に有効です。Europolも、フィッシ […]

UAC-0255攻撃の検知:脅威アクターがCERT-UAを装い、AGEWHEEZE RATでウクライナの公共・民間セクター組織に感染させる

フィッシングは依然としてサイバー犯罪者の武器庫の中でも最も効果的な手口の一つであり、特に脅威アクターが信頼できる機関や馴染みのあるデジタルサービスの信用を悪用して被害者の反応を高める場合に顕著です。2026年3月下旬、C […]

テレメトリ・パイプライン:その仕組みと、2026年に重要となる理由

テレメトリ・パイプラインは、現代のセキュリティ運用における中核レイヤーになりつつあります。なぜなら、チームがアプリケーション、インフラ、クラウドサービスからのデータを単一のバックエンドにそのまま流し込み、うまくいくことを […]

オブザーバビリティパイプライン:大規模なテレメトリー管理

オブザーバビリティは、もともと可視性の課題として捉えられてきました。しかし現在では、ビジネス環境を日々流れる膨大なテレメトリをチームが管理しなければならないことから、同時に制御の課題としても位置付けられています。多くの組 […]