テレメトリ・パイプラインは、現代のセキュリティ運用における中核レイヤーになりつつあります。なぜなら、チームがアプリケーション、インフラ、クラウドサービスからのデータを単一のバックエンドにそのまま流し込み、うまくいくことを […]
CVE-2026-20643: WebKitナビゲーションAPIの脆弱性により同一オリジンポリシーが回避される可能性
Appleは、実際に悪用されていたCVE-2026-20700ゼロデイを修正してからわずか1か月余りで、CVE-2026-20643に対処するための初のBackground Security Improvementsリリ […]
オブザーバビリティパイプライン:大規模なテレメトリー管理
オブザーバビリティは、もともと可視性の課題として捉えられてきました。しかし現在では、ビジネス環境を日々流れる膨大なテレメトリをチームが管理しなければならないことから、同時に制御の課題としても位置付けられています。多くの組 […]
CVE-2026-3910: Chrome V8 ゼロデイが野生の攻撃に使用される
Chromeのゼロデイはサイバー防御者にとって大きなリスクであり続けています。今年の初めに、Googleは CVE-2026-2441を修正しました。これは2026年に初めて積極的に悪用されたChromeのゼロデイです。 […]
CVE-2026-21262: SQLサーバーのゼロデイ脆弱性がマイクロソフトの3月Patch Tuesdayリリースで修正されました
2026年初頭には、Microsoft製品に影響を及ぼすゼロデイ脆弱性の波が発生しました。その中には、現在進行形で利用されているWindowsデスクトップウィンドウマネージャの欠陥(CVE-2026-20805)、臨時の […]
SOC Prime、エージェンティックAIでセキュリティデータパイプラインを強化するDetectFlow Enterpriseをリリース
ボストン、マサチューセッツ — 2026年3月12日 — SOC Prime 本日、データパイプラインを検出パイプラインに変える、取り込み層でのリアルタイム脅威検出をもたらすソリューションであるDetectFlow En […]
SIEM対ログ管理:可観測性、テレメトリー、そして検出
セキュリティチームはもはやデータが不足しているわけではありません。彼らはそのデータに溺れています。クラウドコントロールプレーンのログ、エンドポイントのテレメトリー、IDイベント、SaaSの監査トレイル、アプリケーションロ […]
CVE-2026-21385: Googleがターゲットを絞ったAndroid攻撃で悪用されたQualcommゼロデイを修正
2026年に向けて、野生における悪用としてマークされたAndroidゼロデイの安定した進行。次いで、 CVE-2025-48633 と CVE-2025-48572、Googleがアクティブな悪用としてマークした2つのA […]
UAC-0252攻撃の検出: ウクライナでのフィッシングキャンペーンを推進するSHADOWSNIFFとSALATSTEALER
2026年1月以降、CERT-UAはSHADOWSNIFFとSALATSTEALERインフォスティーラーを中心に据えたUAC-0252に起因する一連の侵入を追跡しています。これらのキャンペーンは精巧に作られた フィッシン […]
CVE-2026-20127: Cisco SD-WANゼロデイ攻撃、2023年から悪用され続ける
新しい日、新たな脆弱性スポットライトに注目。広範に配備されたプラットフォームで武器化された欠陥がどれほど迅速に実際の運用リスクに変わるかを再び目の当たりにしています。最も深刻なCiscoのバグのカバレッジ(CVE-202 […]