セキュリティ– category –
-
セキュリティ
FortiGate 脆弱性の確認方法|PSIRT と仮想パッチの実機チェック
はじめに Fortinet 製品の脆弱性が公開されたとき、運用者がまず判断したいのは「自分の FortiGate が影響を受けるのか」「修正版はどれか」「ファームウェアをすぐに上げられない場合、暫定的に守られているのか」の 3 点です。これらは FortiGuard PSIRT... -
脆弱性対応
BIG-IP APM 脆弱性 CVE-2025-53521|RCE 再分類と侵害確認の手順
はじめに エンタープライズネットワークの境界防御やリモートアクセス基盤として広く導入されている F5 の BIG-IP APM(Access Policy Manager)において、極めて深刻なリモートコード実行(RCE)の脆弱性(CVE-2025-53521)が確認されました。 本脆弱性は... -
セキュリティ
FortiOS 7.4 EOES 延長と SSL-VPN から IPsec への移行実情
はじめに FortiGate を運用する多くのネットワークエンジニアにとって、ファームウェアのバージョン管理と機能変更は、インフラの安定稼働を左右する重大な関心事です。 先日、Fortinet 社は製品ライフサイクルを更新し、FortiOS 7.4 のエンジニアリングサ... -
脆弱性対応
Trivy 侵害から始まったサプライチェーン攻撃|CI/CD の防御策と SHA ピン留め
はじめに 2026 年 3 月、オープンソースのコンテナセキュリティスキャナである Trivy の開発環境が侵害され、悪意のあるコードが混入されたバージョンが配布されるという重大なサプライチェーン攻撃(CVE-2026-33634)が発生しました。 最近、npm パッケー... -
脆弱性対応
Node.js 20 EOL と 3 月の DoS 脆弱性への対処手順
はじめに 2026 年 4 月 30 日、Node.js 20.x 系列が正式に EOL(End-of-Life)に到達しました。これに先立ち、2026 年 3 月 24 日には複数のセキュリティ脆弱性を修正するためのセキュリティリリースが公開され、合計 9 件の CVE(High 2 件、Medium 5 件... -
セキュリティ
Bedrock セキュリティの点検ポイント|攻撃を招く IAM 権限 8 種
はじめに AWS Bedrock は、基盤モデル(LLM)を企業の S3・Salesforce・SharePoint などのデータや Lambda 関数と直接連携させ、生成 AI アプリケーションを構築できるプラットフォームです。この「つながりやすさ」が生産性を高める一方で、モデルを取り... -
セキュリティ
BYOVD 攻撃と EDR 無効化|Huawei ドライバ悪用への多層防御
はじめに 2026 年 1 月以降、税務関連の文書を検索するユーザーを標的とした大規模な不正広告(マルバタイジング)キャンペーンが確認されています。 この攻撃は、Google 広告を悪用して正規の遠隔操作ツールである ScreenConnect の不正なインストーラー... -
脆弱性対応
litellm 1.82.7 / 1.82.8 のマルウェア混入と検出・修復の手順
はじめに 2026 年 3 月 24 日、Python の人気パッケージ「litellm」のバージョン 1.82.7 および 1.82.8 に、認証情報窃取とバックドア機能を持つマルウェアが混入した状態で PyPI に公開されました。攻撃者は脅威アクターである TeamPCP で、5 日前に発生... -
脆弱性対応
CVE-2026-21992 Fusion Middleware の未認証 RCE|OIM・OWSM のリスクと対処
はじめに Oracle は 2026 年 3 月 19 日、Fusion Middleware 製品群に含まれる Oracle Identity Manager(OIM)および Oracle Web Services Manager(OWSM)に影響する脆弱性 CVE-2026-21992 について、四半期ごとの Critical Patch Update とは別枠の臨時... -
セキュリティ
FortiOS 8.0 の新機能と AI / PQC 対応のポイント
はじめに Fortinet は 2026 年 3 月 10 日に開催された「Fortinet Accelerate 2026」において、自社のセキュリティファブリックを支える最新オペレーティングシステム「FortiOS 8.0」を発表しました。その後、2026 年 4 月 21 日にビルド 0167 として正式...
