2026年– date –
-
脆弱性対応
CVE-2026-102490 Zammad|更新判断と侵害確認
はじめに 2026 年 9 月 30 日、オランダの NCSC は、オープンソースのヘルプデスク・チケット管理システム Zammad の脆弱性 CVE-2026-102489 と CVE-2026-102490 が実際の攻撃に悪用されているとして、注意喚起を公開しました。10 月 2 日には、米国 CISA ... -
脆弱性対応
Apache HTTP Server の脆弱性|影響確認と更新判断
はじめに 2026 年 10 月 1 日、Apache HTTP Server Project は Apache HTTP Server 2.4.69 を公開し、2.4 系の脆弱性 20 件の修正を公表しました。翌 10 月 2 日には、JPCERT/CC と IPA が運営する JVN も JVNVU#94648869 として本件を掲載しています。 今... -
脆弱性対応
FortiMail 脆弱性 CVE-2026-104286|暫定対策と侵害確認
はじめに Fortinet は 2026 年 10 月 1 日、FortiMail の GUI に存在する脆弱性 FG-IR-26-175(CVE-2026-104286)を公開しました。認証されていない攻撃者が、細工した HTTP / HTTPS リクエストによって基盤システム上へ任意のファイルを書き込める可能性... -
脆弱性対応
CVE-2026-84782 OpenSSL|DTLS の影響確認と更新判断
はじめに 2026 年 9 月 29 日、OpenSSL プロジェクトはセキュリティアドバイザリーを公開し、14 件の脆弱性を修正しました。このうち OpenSSL が唯一 High と評価したのが、DTLS のハンドシェイク再送処理に関する CVE-2026-84782 です。 OpenSSL は OS、... -
セキュリティ
能動的サイバー防御とは|届出・報告義務の対象企業と情シスの確認ポイント
はじめに 2026 年 10 月 1 日、サイバー対処能力強化法と同整備法の主要な規定が施行され、政府が「能動的サイバー防御」と呼ぶ取り組みの運用が始まりました。報道では警察・自衛隊による攻撃元サーバーの無害化が注目されていますが、企業の実務に直接関... -
AI
ChatGPT Space とは|ページ作成と共有範囲の確認手順
はじめに 2026 年 9 月 29 日の DevDay 2026 で、OpenAI は ChatGPT Space を発表しました。Space は、ChatGPT で作成・アップロード・共有したページやファイルをまとめて扱う場所で、従来の Library を置き換える位置付けです。 一方で、ChatGPT には wo... -
AI
Gemini 4 Argon とは|API 料金と限定提供の条件
はじめに Google は 2026 年 9 月 30 日(米国時間)、新しいフロンティアモデル Gemini 4 Argon を発表しました。長期にわたるソフトウェア開発、法務や金融などの企業ナレッジワーク、サイバー防御を主な用途として挙げ、API の導入価格も同時に公表して... -
脆弱性対応
CVE-2026-76504 Cisco SD-WAN|影響確認と侵害調査
はじめに 2026 年 9 月 30 日、Cisco は Cisco Catalyst SD-WAN Manager(旧 vManage)の API 認証バイパス脆弱性 CVE-2026-76504 を公開しました。CVSS 基本値は 9.8(Critical)で、Cisco PSIRT は 2026 年 9 月に実環境での悪用を把握したとしています... -
AI
OpenAI ultrafast とは|DevDay の注目更新と利用条件
はじめに OpenAI は 2026 年 9 月 29 日付で「DevDay 2026 Recap」を公開し、ChatGPT、Codex、モデル、API にまたがる 20 以上の発表をまとめました。その中でも、GPT-6 Astra の生成を高速化する「Ultrafast」は、対象プランと課金の倍率が従来の Fast mo... -
セキュリティ
サプライチェーン攻撃対策|開発環境からのクラウド侵害を防ぐ確認点
はじめに 依存関係の更新やビルドツールの実行は、開発の現場で日常的に行われる作業です。しかし、インストールやビルドの途中で悪意のあるコードが実行されると、その開発端末や CI/CD ランナーから利用できるクラウドの認証情報を通じて、影響がクラウ...
