とも– Author –
関西を拠点に活動する、現役インフラエンジニア。経験20年超。
大手通信キャリアにて、中〜大規模インフラ(ネットワーク・サーバ・クラウド・セキュリティ)の設計・構築およびプロジェクトマネジメントに従事。現場で直面した技術課題への対処や、最新の脆弱性情報への実務対応を、一次情報として発信しています。
保有資格
CCIE Lifetime Emeritus(取得から20年以上)/ VCAP-DCA / Azure Solutions Architect Expert
▶ 運営者プロフィール(詳細)
-
Vulnerability
litellm 1.82.7 / 1.82.8 のマルウェア混入と検出・修復の手順
はじめに 2026 年 3 月 24 日、Python の人気パッケージ「litellm」のバージョン 1.82.7 および 1.82.8 に、認証情報窃取とバックドア機能を持つマルウェアが混入した状態で PyPI に公開されました。攻撃者は脅威アクターである TeamPCP で、5 日前に発生... -
Vulnerability
【Oracle】CVE-2026-21992 | Fusion Middleware の RCE 脆弱性と対策
はじめに Oracle は、Fusion Middleware 製品群に含まれる Oracle Identity Manager および Oracle Web Services Manager に影響を与える深刻な脆弱性(CVE-2026-21992)に関するセキュリティアラートを公開しました。 本脆弱性は、攻撃者がネットワーク経... -
Cloud & Server
【Azure】Azure Managed Grafana 12 の新機能とネイティブ連携・移行シナリオ
はじめに Microsoft は 2026 年 3 月に、データ可視化のフルマネージドサービスである Azure Managed Grafana 12 をリリースしました。 本リリースでは、よりセキュアな認証方式の導入、ログおよびメトリクス解析の高速化、データベース向けダッシュボード... -
Security
【セキュリティ】情報セキュリティ 10 大脅威 2026 | クラウドインフラにおける実践的対策
はじめに 独立行政法人情報処理推進機構(IPA)は、2025 年に発生した社会的に影響の大きい事案に基づき「情報セキュリティ 10 大脅威 2026」を発表しました。 本発表では、組織向けの脅威として「ランサム攻撃による被害」が 11 年連続で 1 位となったほ... -
Security
【Fortinet】FortiOS 8.0 の新機能 | AI セキュリティと次世代 SASE が実務に与える影響
はじめに Fortinet は「Fortinet Accelerate 2026」において、自社のセキュリティファブリックを支える最新オペレーティングシステム「FortiOS 8.0」を発表しました。 ハイブリッドワークや生成 AI の普及に伴い、企業ネットワークの複雑化と攻撃対象領域... -
Cloud & Server
Zenclora の特徴と ZPM の使い方|Alpine Linux との違い
はじめに 2026年初頭に登場した「Zenclora」は、Debian 13 をベースにパフォーマンスチューニングを施した新しい Linux ディストリビューションです。 直近のアップデートである v2.2(コードネーム: Ardenweald)では、独自のパッケージ管理システム「ZPM... -
Programming
【Oracle】Java 26 の新機能と「JVP」がシステム開発に与える影響
はじめに Oracle は2026年3月17日、プログラミング言語および開発プラットフォームの最新版となる「Java 26(Oracle JDK 26)」と、エンタープライズ向けツール群を提供する新プログラム「Java Verified Portfolio(JVP)」を発表しました。 本リリースで... -
Programming
【楽天】国産 AI モデル「Rakuten AI 3.0」の概要と特徴
はじめに 楽天は3月17日、国産の大規模 AI モデル「Rakuten AI 3.0」の提供を開始しました。 本モデルは、経済産業省および NEDO が主導する「GENIAC プロジェクト」の一環として開発され、約7000億パラメータという国内有数の規模を誇ります。日本語に最... -
Cloud & Server
【Docker】AI エージェント「NanoClaw」環境の構築と docker compose build 手順
はじめに PC のローカル環境で自律的に動作する AI エージェント「NanoClaw」が注目を集めています。しかし、ファイル操作やコマンド実行の権限を AI に直接与えることには、誤操作やセキュリティ上のリスクが伴います。 そこで推奨されるのが、Docker を... -
Security
FortiGate 強制自動アップグレードの仕様と無効化手順
はじめに FortiGate を安全に運用する上で、ファームウェアのバージョン管理と脆弱性対策は非常に重要です。 近年、セキュリティ強化を目的として、FortiOS 7.4.8 以降のバージョンにおいて、特定の条件下にある FortiGate アプライアンスのファームウェア...
