マイクロソフトの2026年のPatch Tuesdayスケジュールは、パッチ優先順位を形成し続けています。1月のリリースでは、アクティブに悪用されているWindows Desktop Window Managerのゼロデ […]
モデルコンテキストプロトコル: セキュリティリスクと対策
AIの採用は急速に進んでおり、パイロットプロジェクトからインフラストラクチャレベルの日常業務への移行が進んでいます。予算の曲線はその変化を反映しています。ガートナー は予測しています 世界のAI支出が2026年に2.52 […]
CVE-2026-21643: 重要なFortiClient EMSの脆弱性が未認証のリモートコード実行を可能にする
最近の重要なFortiOS SSOゼロデイの悪用に関する報道の直後(CVE-2026-24858)、防御側はFortinetエコシステムで別の緊急パッチ適用の優先事項に直面しています。2月6日、Fortinetは認証を必 […]
UAC-0001 (APT28)攻撃検出:ロシア支援のアクターがCVE-2026-21509を悪用し、ウクライナおよびEUを狙う
マイクロソフトがアクティブに悪用されるOfficeのゼロデイを公表した直後(CVE-2026-21509)、2026年1月26日にCERT-UAは、UAC-0001(APT28)が野外でこの脆弱性を利用していると報告しま […]
CVE-2025-15467:OpenSSL の脆弱性によりサービス拒否およびリモートコード実行が可能に
組織が Microsoft Office のゼロデイ(CVE-2026-21509)へのパッチ適用に取り組んでいる最中に、サイバーセキュリティの世界はさらに深刻な脅威に直面しています。OpenSSL において、サービス拒 […]
CVE-2026-24858: FortiOS SSOゼロデイが野外で悪用される
2026年はゼロデイ脆弱性の雪崩れ込みで始まり、サイバー防御者にとって脅威となっています。Microsoft Officeのゼロデイ(CVE-2026-21509)とCisco製品の重大な欠陥(CVE-2026-2004 […]
CVE-2026-21509: 積極的に悪用されるMicrosoft Officeゼロデイ、緊急パッチを強制
1月のパッチ火曜日のリリース直後、Windows Desktop Manager(CVE-2026-20805)におけるゼロデイを含む114の脆弱性に対応し、Microsoftは積極的に新しいバグ修正のための緊急のアウト […]
CVE-2026-24061 検出: GNU InetUtils telnetd の数十年前の脆弱性がリモートルートアクセスを可能にする
更新(2026年1月28日):この記事は、CVE-2026-24061の悪用に特化した検出ルールセットを追加するために更新されました。 脅威の概要を確認し、5つのコンテンツ項目を含む更新された ルールコレクションにアクセ […]
CVE-2026-20045: Cisco製品における重大なゼロデイが野放しに悪用される
Palo Alto NetworksのGlobalProtectにおけるDoS脆弱性(CVE-2026-0227)に続き、セキュリティ専門家は別の重大な課題に直面しています。今回、Ciscoは複数の統合コミュニケーション […]
CVE-2026-0227: Palo Alto Networks、リモートファイアウォールの中断を可能にするGlobalProtectのDoS脆弱性を修正
Microsoftの1月のパッチ火曜日の大規模リリースに続いて、Windows Desktop Window Managerのゼロデイ脆弱性に関する問題が解決されました。 CVE-2026-20805 もう一つの技術大手 […]