2026年8月5日– date –
-
セキュリティ
Langflow の脆弱性|修正が繰り返し迂回される構造と対処の考え方
はじめに 2025 年以降、多くの組織が検証目的で LLM ワークフロー構築ツールを立ち上げ、そのまま運用へ移行しています。Langflow はその代表格ですが、この 15 か月あまりで 10 件の CVE が公表され、うち複数が実環境での悪用を理由に CISA の KEV カタ... -
脆弱性対応
CVE-2026-34486|Tomcat の暗号化迂回と影響する 3 バージョン
はじめに 2026 年 8 月 4 日、CISA が Apache Tomcat の CVE-2026-34486 を KEV カタログへ追加しました。脆弱性自体は 4 月に公表されていたもので、今回の追加は悪用が確認されたことを示すものです。脆弱性スキャナーの検出結果や社内からの照会を受け... -
セキュリティ
BOD 26-04 とは|KEV と外部公開で決まる対応期限の読み方
はじめに 脆弱性管理の現場では、CVSS スコアの高い順に並べたリストが積み上がり、対応が追いつかない状態が常態化しています。スコア 9.8 の脆弱性が 100 件並んでいるとき、どれから手を付けるべきかをスコアだけで判断することはできません。閉域網の...
1
