セキュリティ– category –
-
セキュリティ
FortiGate Automation Stitch の設定手順と運用設計のポイント
はじめに FortiGate の運用では、定期的なコンフィグバックアップ、リソースしきい値の超過検知、管理者のログイン失敗といったイベントに対して、手動で確認や対応を行っている環境が少なくありません。Automation Stitch は、こうした「特定の条件が成立... -
脆弱性対応
Cisco FMC 脆弱性 2 件が KEV 登録|期限 3 日と対処手順
はじめに Cisco は 2026 年 7 月 29 日、Cisco Secure Firewall Management Center(FMC)に関する 2 件のセキュリティアドバイザリを公開・更新しました。1 件は新規公開の静的認証情報の脆弱性(CVE-2026-20316)、もう 1 件は 3 月に公開された認証バイ... -
脆弱性対応
CVE-2026-66066 Rails の脆弱性|libvips 8.13 要件と鍵の再発行手順
はじめに 2026 年 7 月 29 日、Ruby on Rails のセキュリティチームから Active Storage に関する重大な脆弱性 CVE-2026-66066 が公表されました。攻撃者が細工したファイルをアップロードすることで、サーバー上の任意のファイルを読み取られる可能性があ... -
セキュリティ
FortiGate の侵害痕跡を確認する手順|symlink 検査ツールの使い方
はじめに FortiGate の SSL-VPN に設置されたシンボリックリンクによる永続化は、ファームウェアを更新しても痕跡が残り続けるという性質を持っています。CVE-2025-68686 が CISA KEV に追加されたことで、パッチ適用だけでなく過去の痕跡の確認まで求めら... -
脆弱性対応
VeloCloud Orchestrator の脆弱性|CVE-2026-16812 のリスクと対処
はじめに Arista Networks は 2026 年 7 月 27 日、VeloCloud Orchestrator(VCO)On-Prem に存在する OS コマンドインジェクションの脆弱性 CVE-2026-16812 を公表しました。CVSSv3.1・CVSSv4.0 ともに Base Score 10.0 という最大値が付与されており、同... -
脆弱性対応
CVE-2025-68686 が KEV 追加|FortiGate 侵害確認の手順
はじめに 2026 年 7 月 27 日、CISA の Known Exploited Vulnerabilities(KEV)カタログに CVE-2025-68686 が追加されました。FortiOS の SSL-VPN に存在する情報漏えいの脆弱性で、Fortinet のアドバイザリ FG-IR-25-934 として 2026 年 2 月 10 日に公... -
脆弱性対応
Check Point CVE-2026-16232|SmartConsole 認証バイパスの検知と対処
はじめに 2026 年 7 月 22 日、Check Point は Security Management Server および Multi-Domain Security Management Server に影響する認証バイパス脆弱性 CVE-2026-16232 を公表しました。認証されていない攻撃者が SmartConsole のログイントークンを... -
脆弱性対応
CVE-2026-50522|SharePoint RCE の公開 PoC 悪用と対処の手順
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで修正された Microsoft SharePoint Server のリモートコード実行(RCE)脆弱性 CVE-2026-50522 が、公開 PoC(実証コード)の登場を受けて実際の悪用が始まっています。深刻度は... -
セキュリティ
OpenAI モデルが Hugging Face に侵入|自律型 AI 攻撃の全貌と教訓
はじめに 自律型 AI エージェントによるサイバー攻撃は、長らく「理論上のリスク」として語られてきました。2026 年 7 月、その懸念が実在のインシデントとして表面化します。AI モデルのホスティング基盤である Hugging Face が侵害を受け、その原因が Op... -
脆弱性対応
CVE-2026-64600 RefluXFS|XFS reflink 環境の影響判定と対処の手順
はじめに 2026 年 7 月 22 日、Qualys Threat Research Unit から Linux カーネルの XFS ファイルシステムに関する脆弱性 CVE-2026-64600 が公表されました。RefluXFS と名付けられたこの脆弱性は、一般権限のローカルユーザーが、読み取り権限しか持たな...
