記事一覧
-
脆弱性対応
Fragnesia CVE-2026-46300|Linux カーネル特権昇格と Dirty Frag との違い
はじめに 2026 年 5 月 13 日、V12 Security の研究者 William Bowling 氏により、Linux カーネルの XFRM ESP-in-TCP サブシステムに存在する新たなローカル特権昇格(LPE)脆弱性 Fragnesia(CVE-2026-46300) が公開されました。本脆弱性は、5 月初旬に... -
脆弱性対応
Cisco SD-WAN 脆弱性|CISA ED 26-03 のハント手順と対処
はじめに 2026 年 5 月 14 日、Cisco は Catalyst SD-WAN Controller / Manager の認証バイパス脆弱性 CVE-2026-20182(CVSS 10.0 / Critical) を公開しました。あわせて米国 CISA は緊急指令 ED 26-03 を発出し、連邦民間行政機関に対して侵害有無の確認... -
脆弱性対応
FortiOS FG-IR-26-123|CAPWAP 脆弱性の対象バージョンと対処手順
はじめに 2026 年 5 月 12 日、Fortinet PSIRT より FortiOS の CAPWAP daemon に存在する Out-of-Bounds Write 脆弱性 を扱うアドバイザリ FG-IR-26-123 が公開されました。CAPWAP daemon は FortiGate が FortiAP / FortiSwitch / FortiExtender を集中... -
脆弱性対応
Dell ECS / ObjectScale|DSA-2026-019 の脆弱性と対処手順
はじめに 2026 年 5 月 10 日、Dell Technologies より同社のオブジェクトストレージ製品 Dell ECS(Elastic Cloud Storage) および Dell ObjectScale に関する重大なセキュリティアドバイザリ DSA-2026-019 が公開されました。Impact は Critical に分類... -
脆弱性対応
Dirty Frag CVE-2026-43284|Linux カーネル特権昇格の緩和手順
はじめに 2026 年 5 月 7 日、研究者 Hyunwoo Kim 氏によって、Linux カーネルに存在する新たなローカル特権昇格(LPE)脆弱性 Dirty Frag が公表されました。本脆弱性は CVE-2026-43284(xfrm-ESP Page-Cache Write) と CVE-2026-43500(RxRPC Page-Cach... -
脆弱性対応
PAN-OS CVE-2026-0300|User-ID Authentication Portal の緊急対処手順
はじめに 2026 年 5 月 5 日、Palo Alto Networks より PAN-OS の User-ID Authentication Portal(旧称: Captive Portal)に存在する重大なバッファオーバーフロー脆弱性 CVE-2026-0300 が公開されました。CVSS スコアは 9.3(CRITICAL)、緊急度(Urgenc... -
プログラミング
Python データ分析の始め方|前処理・集計・可視化ライブラリの選び方
はじめに 取得したデータをそのまま眺めていても、傾向や関係は見えてきません。数字の表を、傾向や関係が読み取れる形に変えていく工程がデータ分析です。Python には、データ分析のための定番ライブラリが揃っており、読み込みから前処理、集計、可視化... -
サーバー&クラウド
Windows で SSH 公開鍵認証を設定|パスワードなし接続の手順
はじめに 前回の記事では、Windows に OpenSSH Server をインストールし、外部から接続できるようにする手順を紹介しました(関連記事『Windows で OpenSSH Server を構築』)ただし、初期状態の「パスワード認証」のままインターネット等に公開するのは、... -
サーバー&クラウド
Windows で OpenSSH Server を構築|PowerShell での導入と初期設定
はじめに かつて Windows で SSH を利用するには、PuTTY などのサードパーティ製ツールや、Cygwin などの環境構築が必要でした。現在の Windows 10(ビルド 1809 以降)および Windows 11 では、OpenSSH が OS の標準機能として採用されています。 ここで... -
セキュリティ
対称鍵と公開鍵の違い|暗号と認証の仕組みを基礎から理解
はじめに SSH の公開鍵認証や、ランサムウェアの暗号化の話には、「対称鍵」「公開鍵」「秘密鍵」といった言葉が必ず出てきます。これらは似た言葉が多く、最初はどれが何を指すのか混乱しがちです。しかし、この数語の関係さえ押さえれば、「公開鍵認証は...
