2026年– date –
-
脆弱性対応
CVE-2026-34486|Tomcat の暗号化迂回と影響する 3 バージョン
はじめに 2026 年 8 月 4 日、CISA が Apache Tomcat の CVE-2026-34486 を KEV カタログへ追加しました。脆弱性自体は 4 月に公表されていたもので、今回の追加は悪用が確認されたことを示すものです。脆弱性スキャナーの検出結果や社内からの照会を受け... -
セキュリティ
BOD 26-04 とは|KEV と外部公開で決まる対応期限の読み方
はじめに 脆弱性管理の現場では、CVSS スコアの高い順に並べたリストが積み上がり、対応が追いつかない状態が常態化しています。スコア 9.8 の脆弱性が 100 件並んでいるとき、どれから手を付けるべきかをスコアだけで判断することはできません。閉域網の... -
サーバー&クラウド
SharePoint エージェントを従量課金で使う手順|作成側の落とし穴
はじめに 社内に散在するドキュメントを横断的に検索したいという要望に対して、Microsoft 365 Copilot は有力な選択肢になります。ただし 1 ユーザーあたり月額 30 ドルのライセンスを全社員へ配布するとなると、1,000 名規模でも月額 450 万円程度の固定... -
脆弱性対応
Adobe Campaign 脆弱性 CVE-2026-48449|build 9398 適用の判断ポイント
はじめに 2026 年 7 月 29 日、Adobe はマーケティングオートメーション基盤である Adobe Campaign Classic(ACC)向けのセキュリティアップデート APSB26-114 を公開しました。修正対象には CVSS 3.1 で最大値となる 10.0 の脆弱性 CVE-2026-48449 が含ま... -
AI
Codex は先頭 240 行から読み始める|180 回の実測で分かった挙動
はじめに AI エージェントに長いログファイルを渡して要約させたところ、後半の事象が抜け落ちた回答が返ってきた。しかも、抜けていることを断らずに断定的な形式で答えてくる。そうした経験をされた方は少なくないと思います。 原因をモデルの性能に求め... -
AI
GPT-5.6 Luna 80% 値下げ|80 回の実測で分かった落とし穴
はじめに 2026 年 7 月 30 日、OpenAI が GPT-5.6 Luna の料金を 80%、Terra を 20% 引き下げました。一般提供の開始から約 3 週間という早さでの改定です。 ただし、報じられている内容の大半は API の単価です。ChatGPT の有料プランを使っているものの ... -
セキュリティ
FortiGate Automation Stitch の設定手順と運用設計のポイント
はじめに FortiGate の運用では、定期的なコンフィグバックアップ、リソースしきい値の超過検知、管理者のログイン失敗といったイベントに対して、手動で確認や対応を行っている環境が少なくありません。Automation Stitch は、こうした「特定の条件が成立... -
脆弱性対応
Cisco FMC 脆弱性 2 件が KEV 登録|期限 3 日と対処手順
はじめに Cisco は 2026 年 7 月 29 日、Cisco Secure Firewall Management Center(FMC)に関する 2 件のセキュリティアドバイザリを公開・更新しました。1 件は新規公開の静的認証情報の脆弱性(CVE-2026-20316)、もう 1 件は 3 月に公開された認証バイ... -
脆弱性対応
CVE-2026-66066 Rails の脆弱性|libvips 8.13 要件と鍵の再発行手順
はじめに 2026 年 7 月 29 日、Ruby on Rails のセキュリティチームから Active Storage に関する重大な脆弱性 CVE-2026-66066 が公表されました。攻撃者が細工したファイルをアップロードすることで、サーバー上の任意のファイルを読み取られる可能性があ... -
セキュリティ
FortiGate の侵害痕跡を確認する手順|symlink 検査ツールの使い方
はじめに FortiGate の SSL-VPN に設置されたシンボリックリンクによる永続化は、ファームウェアを更新しても痕跡が残り続けるという性質を持っています。CVE-2025-68686 が CISA KEV に追加されたことで、パッチ適用だけでなく過去の痕跡の確認まで求めら...
