メインコンテンツへスキップ

Latest

新着記事から確認する

公開日が新しい記事を先頭に、公式情報と実務上の初動をすぐ確認できます。

Topic Guide

目的別にニュースを探す

脆弱性対応、フィッシング、AIセキュリティなど、実務で確認したいテーマから関連記事へ移動できます。

メール、OAuth同意、AiTM、MFA疲労攻撃など、ユーザー起点の脅威を防御目線で整理したニュースをまとめます。

このトピックを見る

LLM API、AIプロキシ、AIエージェント、AI開発環境の認証情報やサプライチェーンリスクを整理したニュースをまとめます。

このトピックを見る

GitHub、依存関係、シークレット、CI/CD、OSSサプライチェーンの実務リスクを整理したニュースをまとめます。

このトピックを見る

記事一覧

GitLab CVE-2026-85706の初動対応:影響版・修正版と漏えい調査の判断
ニュース 2026年9月22日

GitLab CVE-2026-85706の初動対応:影響版・修正版と漏えい調査の判断

CISA KEVに登録されたGitLabのCVE-2026-85706について、Self-Managedの影響版と修正版、GitLab.comとの違い、ログ保全、更新経路、秘密情報への影響確認を公式情報で整理。開発者・情シス向けに、更新と調査を分けて進める実務チェックリストを案内します。

Zyxel GS1900のCVE-2026-7273がKEV入り:型番別の修正版と初動対応
ニュース 2026年9月22日

Zyxel GS1900のCVE-2026-7273がKEV入り:型番別の修正版と初動対応

Zyxel GS1900のCVE-2026-7273がCISA KEVに追加。型番別の影響版と修正版、LAN内の管理経路、ログ保全、更新前後の確認を公式情報から整理します。情シス・保守担当者向けに、対象判定から対応完了まで使える実務チェックリストと判断基準を案内します。

パッチ適用後の確認方法|再起動・再検査・完了判断チェックリスト
チュートリアル 2026年9月18日

パッチ適用後の確認方法|再起動・再検査・完了判断チェックリスト

セキュリティパッチ適用後に何を確認すれば対応完了と判断できるか。配信成功と修正の有効化の違い、再起動待ち、稼働バージョン、再スキャン、業務影響を確認する手順を解説。更新後も脆弱性が検出される場合の切り分け、例外管理、社内報告テンプレートまで情シス・開発者向けに整理します。

監査ログがない・途切れた時の確認方法|ログ欠損の切り分けと初動対応
チュートリアル 2026年9月14日

監査ログがない・途切れた時の確認方法|ログ欠損の切り分けと初動対応

監査ログが表示されない、SIEMへの転送が止まった時に、検索条件・記録対象・権限・保持期限・収集経路を順に確認する実務ガイド。欠損と遅延の違い、証跡を消さない初動、緊急度の判断、復旧確認、社内報告テンプレートまで整理し、情シス・開発者・SaaS管理者の調査を支えます。

振込先変更メールの確認方法|ビジネスメール詐欺(BEC)の初動対応
チュートリアル 2026年9月12日

振込先変更メールの確認方法|ビジネスメール詐欺(BEC)の初動対応

取引先から振込先変更メールが届いたら、何を確認して支払いを止めるべきか。送金前・予約済み・送金済みの初動対応、既知の連絡先への確認、銀行への相談、メール原本の保全、支払い再開条件を整理。経理・情シス・SaaS管理者が連携できるチェックリストと記録テンプレートを掲載します。

GitHub Actionsのセキュリティ点検|権限・SHA固定・OIDCの確認チェックリスト
チュートリアル 2026年9月9日

GitHub Actionsのセキュリティ点検|権限・SHA固定・OIDCの確認チェックリスト

GitHub Actionsのセキュリティを、GITHUB_TOKENの権限、外部ActionのSHA固定、OIDCの信頼条件、本番承認、Runnerから点検。開発者・情シス・SaaS管理者向けに、確認場所と合格条件、不審な実行時の初動対応、証拠の記録、再開判断をチェックリストで整理します。

StarletteのCVE-2026-48710:KEV追加後の影響確認と初動対応
ニュース 2026年9月4日

StarletteのCVE-2026-48710:KEV追加後の影響確認と初動対応

CISA KEVに追加されたStarletteのCVE-2026-48710について、影響バージョン、直接・間接依存の確認、認可実装とプロキシの点検、1.0.1以降への更新、ログ保全、対応記録、エスカレーション基準を公式情報に基づき整理します。

PaperCut NG/MFのCVE-2026-81578・82078:緊急パッチと初動対応
ニュース 2026年9月2日

PaperCut NG/MFのCVE-2026-81578・82078:緊急パッチと初動対応

CISA KEVに追加されたPaperCut NG/MFのCVE-2026-81578・CVE-2026-82078について、影響製品、インターネット公開の確認、緊急パッチRelease 3、ログ保全、侵害疑いの判断と初動対応を公式情報に基づき整理します。

JFrog Artifactory CVE-2026-66384がCISA KEV入り:Self-Hostedの影響確認と初動対応
チュートリアル 2026年8月29日

JFrog Artifactory CVE-2026-66384がCISA KEV入り:Self-Hostedの影響確認と初動対応

CISA KEVに追加されたJFrog ArtifactoryのCVE-2026-66384について、Self-Hostedの影響バージョン、Dockerリモートリポジトリ、権限とログの確認、修正版への更新、成果物の完全性確認、エスカレーション基準を公式情報から整理します。

ownCloud CVE-2023-49105がCISA KEV入り:影響確認と初動対応
ニュース 2026年8月29日

ownCloud CVE-2023-49105がCISA KEV入り:影響確認と初動対応

CISA KEVに追加されたownCloud CVE-2023-49105について、影響するServer版、Infinite Scaleとの違い、署名キーと公開範囲の確認、更新、ファイル操作ログの保全、漏えい判断とエスカレーション条件を公式情報に基づき整理します。

NetScaler CVE-2026-8452がCISA KEV入り:Gateway・AAA構成の影響確認と初動対応
チュートリアル 2026年8月27日

NetScaler CVE-2026-8452がCISA KEV入り:Gateway・AAA構成の影響確認と初動対応

CISA KEVに追加されたNetScaler ADC/GatewayのCVE-2026-8452について、影響ビルド、Gateway・AAA構成の確認、HAペアの証跡保全と更新順、更新後のVPN・認証・監視確認、エスカレーション基準を公式情報から整理します。

Gitea CVE-2026-60004がCISA KEV入り:影響確認と初動対応
チュートリアル 2026年8月26日

Gitea CVE-2026-60004がCISA KEV入り:影響確認と初動対応

CISA KEVに追加されたGiteaのCVE-2026-60004について、対象バージョンと修正版、セルフホスト環境の公開・登録・書込権限、ログ保全、リポジトリ・CI/CD資格情報・成果物への影響確認、更新後の復旧とエスカレーション基準を公式情報から整理します。

macOS Screen SharingのCVE-2026-65400がCISA KEV入り:影響確認と初動対応
チュートリアル 2026年8月24日

macOS Screen SharingのCVE-2026-65400がCISA KEV入り:影響確認と初動対応

CISA KEVに追加されたmacOS Screen SharingのCVE-2026-65400について、対象バージョン、修正版、画面共有・リモート管理の確認、ログ保全、MDMでの展開、侵害疑い時の初動とエスカレーション基準をApple公式情報から整理します。

npmアクセストークン漏えい時の初動対応:失効・公開履歴・CI確認
チュートリアル 2026年8月18日

npmアクセストークン漏えい時の初動対応:失効・公開履歴・CI確認

npmアクセストークンの漏えい疑いに対し、失効、権限・対象パッケージの特定、不審な公開履歴・maintainer・dist-tag・CI/CDの確認順を解説。開発者、SRE、情シス、OSS管理者向けに、最初の15分、証拠保全、エスカレーション、Trusted Publishingへの移行を整理します。

Kubernetes Secrets漏えい時の初動対応:確認・ローテーション・影響調査
チュートリアル 2026年8月13日

Kubernetes Secrets漏えい時の初動対応:確認・ローテーション・影響調査

Kubernetes Secretsの漏えい疑いに対し、最初の15分で行う失効・再発行、Podと外部サービスの切り替え、監査ログ・RBAC・etcd暗号化の確認方法を解説。情シス、開発者、SRE、SaaS管理者向けに、危険度判断、証拠保全、記録項目、やってはいけない対応をチェックリストで整理します。

Progress LoadMaster CVE-2026-8037:KEV追加と初動対応
ニュース 2026年8月11日

Progress LoadMaster CVE-2026-8037:KEV追加と初動対応

CISA KEVに追加されたProgress LoadMasterのCVE-2026-8037について、影響バージョン、修正版、管理APIの公開範囲、ログ保全、設定・証明書・認証連携の確認順とエスカレーション条件を公式情報に基づき整理します。

JetBrains TeamCity CVE-2026-63077の悪用報告:CISA KEVとCI/CD基盤の初動対応
ニュース 2026年8月11日

JetBrains TeamCity CVE-2026-63077の悪用報告:CISA KEVとCI/CD基盤の初動対応

JetBrainsが悪用報告を公表しCISA KEVに追加されたTeamCity CVE-2026-63077について、影響版、修正版、公式パッチ、ログと不審エージェント、CI/CD資格情報・成果物の確認順、初動対応とエスカレーション条件を公式情報に基づき整理します。

共有メールボックスから身に覚えのない送信があった時の初動対応 ─ 監査ログと権限の確認方法
チュートリアル 2026年8月9日

共有メールボックスから身に覚えのない送信があった時の初動対応 ─ 監査ログと権限の確認方法

共有メールボックスから身に覚えのないメールが送信された時に、メッセージ追跡、監査ログ、代理送信権限、サインインをどう確認するかを整理。削除や権限変更の前に残す証跡、封じ込め、影響範囲、エスカレーション条件まで情シス・SaaS管理者向けに解説します。

N-able N-central CVE-2026-18577がCISA KEV入り:影響と初動対応
ニュース 2026年8月4日

N-able N-central CVE-2026-18577がCISA KEV入り:影響と初動対応

CISA KEVに追加されたN-able N-centralの認証回避脆弱性CVE-2026-18577について、影響するビルド、2026.3.1.7への更新確認、Hosted/self-hostedの違い、管理者・セッション・管理対象端末の確認順、エスカレーション条件を公式情報に基づき整理します。

パスワード漏洩が疑われるときの初動対応:変更順序・確認方法・使い回しチェックリスト
チュートリアル 2026年8月3日

パスワード漏洩が疑われるときの初動対応:変更順序・確認方法・使い回しチェックリスト

パスワード漏洩の通知を受けた、フィッシングサイトに入力した、使い回しが判明したときの初動対応を解説。変更するアカウントの優先順位、ログイン履歴・セッション・MFA・回復情報の確認、情シスへの報告と記録項目を、個人・SaaS管理者向けチェックリストで整理します。

偽のウイルス警告が表示された時の対処法:閉じ方・確認・初動対応
チュートリアル 2026年8月1日

偽のウイルス警告が表示された時の対処法:閉じ方・確認・初動対応

ブラウザに偽のウイルス警告が表示された時の対処法を、表示のみ、通知許可、ソフト導入、遠隔操作、認証・支払いまで進んだ場合に分けて解説。画面の安全な閉じ方、感染確認、情シスへの報告、証拠記録、緊急度の判断を実務チェックリストで具体的に整理します。

QRコードを読み取ってしまった時の対処法:クイッシングの確認と初動対応
チュートリアル 2026年7月31日

QRコードを読み取ってしまった時の対処法:クイッシングの確認と初動対応

QRコードを読み取ってしまった時の対処法を、読み取りのみ、リンク表示、認証情報入力、決済、アプリ導入に分けて解説。クイッシングの見分け方と、個人・情シスが最初の10分で行う確認、報告、アカウント保護、端末対応を具体的なチェックリストで整理します。

フィッシングリンクをクリックした時の対処法:入力・ダウンロード別の初動対応
チュートリアル 2026年7月29日

フィッシングリンクをクリックした時の対処法:入力・ダウンロード別の初動対応

フィッシングメールやSMSのリンクをクリックした時の対処法を、閲覧のみ、パスワード入力、MFA承認、ファイル実行に分けて解説。個人・情シスが最初の10分で行う報告、アカウント保護、端末隔離、記録方法とエスカレーション判断をチェックリストで確認できます。

全133件のうち 1〜24件を表示しています。

ESC