セキュリティ– category –
-
脆弱性対応
Dell ECS / ObjectScale|DSA-2026-019 の脆弱性と対処手順
はじめに 2026 年 5 月 10 日、Dell Technologies より同社のオブジェクトストレージ製品 Dell ECS(Elastic Cloud Storage) および Dell ObjectScale に関する重大なセキュリティアドバイザリ DSA-2026-019 が公開されました。Impact は Critical に分類... -
脆弱性対応
Dirty Frag CVE-2026-43284|Linux カーネル特権昇格の緩和手順
はじめに 2026 年 5 月 7 日、研究者 Hyunwoo Kim 氏によって、Linux カーネルに存在する新たなローカル特権昇格(LPE)脆弱性 Dirty Frag が公表されました。本脆弱性は CVE-2026-43284(xfrm-ESP Page-Cache Write) と CVE-2026-43500(RxRPC Page-Cach... -
セキュリティ
NDR 製品比較 2026|Darktrace と Vectra AI の違いと選定ポイント
はじめに ファイアウォールや EDR をすり抜けて内部ネットワークに侵入した脅威を、通信トラフィックの振る舞いから検知する NDR(Network Detection and Response)。その導入検討で比較対象になることが多い製品が、Darktrace と Vectra AI です。両者は... -
セキュリティ
NDR 製品の選び方|主要製品一覧と Gartner MQ 2026 の評価
はじめに ランサムウェアの侵入経路の多様化や内部不正の増加により、ファイアウォールによる境界防御と EDR によるエンドポイント対策だけでは、検知できない領域が残るようになっています。特に、エージェントを導入できない IoT 機器や持ち込み端末が増... -
脆弱性対応
PAN-OS CVE-2026-0300|User-ID Authentication Portal の緊急対処手順
はじめに 2026 年 5 月 5 日、Palo Alto Networks より PAN-OS の User-ID Authentication Portal(旧称: Captive Portal)に存在する重大なバッファオーバーフロー脆弱性 CVE-2026-0300 が公開されました。CVSS スコアは 9.3(CRITICAL)、緊急度(Urgenc... -
セキュリティ
対称鍵と公開鍵の違い|暗号と認証の仕組みを基礎から理解
はじめに SSH の公開鍵認証や、ランサムウェアの暗号化の話には、「対称鍵」「公開鍵」「秘密鍵」といった言葉が必ず出てきます。これらは似た言葉が多く、最初はどれが何を指すのか混乱しがちです。しかし、この数語の関係さえ押さえれば、「公開鍵認証は... -
脆弱性対応
CVE-2026-42208 と litellm の SQL インジェクション|36 時間で悪用された脆弱性のリスクと対処
はじめに 2026 年 4 月、オープンソースの AI ゲートウェイ「litellm」に深刻な SQL インジェクションの脆弱性 CVE-2026-42208(CVSS 9.3)が公表されました。事前認証なしで攻撃可能な点に加え、Sysdig の観測によれば GitHub Advisory Database への登録... -
脆弱性対応
Cisco ASA/FTD の ArcaneDoor 持続化と FXOS 再イメージ化の手順
はじめに 2026 年 4 月 23 日、Cisco から Secure Firewall ASA / FTD 製品に関する新たなセキュリティアドバイザリ(cisco-sa-asaftd-persist-CISAED25-03)が公開されました。同日、米 CISA も Emergency Directive 25-03(ED 25-03)を V1 として更新し... -
セキュリティ
AWS WAF と FortiWeb の違い|選定の比較軸と使い分け
はじめに WAF を選ぶ際、クラウド事業者が提供するものと、セキュリティベンダーの専用製品とで迷うことがあります。その代表的な比較が、AWS のマネージドサービスである AWS WAF と、Fortinet の専用 WAF である FortiWeb です。両者は同じ WAF でも性格... -
脆弱性対応
Cisco ISE の重大脆弱性|CVE-2026-20147(CVSS 9.9)の概要と対策
はじめに 2026 年 4 月 15 日、Cisco は Cisco Identity Services Engine(ISE)に関する 2 件のセキュリティアドバイザリを公開しました。いずれも認証済みのリモート攻撃者がコマンドを実行したり、機密ファイルにアクセスしたりできる可能性があるもの...
