EDR・XDR・MDR の違い完全ガイド ― 何を守り、どう選ぶか【2026年版】
EDR・XDR・MDRの違いを『どこまで見るか(E→X)』と『誰が運用するか(M)』の二軸で整理。横並びの択一ではなく組み合わせるもの。自社に合う選び方と、AI検知・アラート選別との関係まで解説。
EDR・XDR・MDRの違いを『どこまで見るか(E→X)』と『誰が運用するか(M)』の二軸で整理。横並びの択一ではなく組み合わせるもの。自社に合う選び方と、AI検知・アラート選別との関係まで解説。
Balbooa Forms(Joomla向けフォームプラグイン)の未認証RCE脆弱性CVE-2026-56291を解説。認証不要のファイルアップロードからWebサーバー完全掌握に至る脅威と、更新・無効化・痕跡調査の対応手順。CISA KEV掲載。
ソフトウェアのサプライチェーン攻撃とは何か。正規ライブラリ乗っ取り・偽パッケージ・CI改ざん・更新配信汚染の4経路を解説し、SBOMによる見える化とバージョン固定・署名検証を軸にした現実的な防御を整理。

Balbooa Forms(Joomla向けフォームプラグイン)の未認証RCE脆弱性CVE-2026-56291を解説。認証不要のファイルアップロードからWebサーバー完全掌握に至る脅威と、更新・無効化・痕跡調査の対応手順。CISA KEV掲載。

Adobe は PDF 閲覧・編集ソフトウェア Acrobat および Reader に存在する脆弱性を修正するセキュリ…

Fortinet製品(FortiGate)の設定情報および認証情報が外部に漏えいした事案(通称:FortiBleed)に…

LiteSpeed cPanelプラグインに、共有ホスティング環境での権限昇格につながるシンボリックリンク(symlin…

ソフトウェアのサプライチェーン攻撃とは何か。正規ライブラリ乗っ取り・偽パッケージ・CI改ざん・更新配信汚染の4経路を解説し、SBOMによる見える化とバージョン固定・署名検証を軸にした現実的な防御を整理。

パスキー(FIDO2/WebAuthn)は秘密鍵が端末外に出ず登録ドメインに紐づくため、AI時代に高度化するフィッシングと流出パスワードの再利用を構造的に無効化する。仕組みと、特権アカウントから始める段階移行の勘どころを解説。

2026年5月26日、AnthropicはAIによる重要ソフトウェアの脆弱性発見プログラム「Project Glassw…

米国防総省(DoD)が同じ時期にAnthropicを「サプライチェーン・リスク」に指定したと報じられた一方、NSAはAn…

セキュリティ人材不足にAIエージェントは答えになるか。一次トリアージは自動化できるが、グレーゾーンの最終判断と攻撃者の意図の推測は人間に残る。人員削減ではなく『同じ人数での底上げ』として捉えるSOC設計論。

2026年5月8日、CNBCは「Claude Mythosが引き起こした騒ぎは一種の『ヒステリー』とも言える」と報じる一…

2026年5月、国防次官補(サイバー政策担当)のケイティ・サットンは公開の場で「脆弱性への対応を数日・数週間から数分・数…

2026年6月9日、AnthropicはClaude Fable 5 一般公開のニュースを発表した。一般向けの「Fabl…

MCP(Model Context Protocol)でAIを社内ツールに接続する前に押さえる9つのセキュリティ統制。過剰権限・間接プロンプトインジェクション・監査不能の三大リスクを、最小権限と判断トレースの観点から整理。

Anthropic CEO ダリオ・アモデイは2026年5月5日のイベントで、AIによる脆弱性発見が急加速する中、パッチ…

Anthropicのフロンティアモデル「Claude Mythos Preview」は、公開済み脆弱性(n-day)から…

Anthropicが2026年6月9日に公開したClaude Fable 5 の一般公開は、100万トークンのコンテキス…

2026年5月、Anthropic製フロンティアモデル「Claude Mythos Preview」が大量の脆弱性を自律…

2026年6月12日、米商務省産業安全保障局(BIS)はAnthropicに対し、フロンティアモデル「Fable 5」と…

2026年5月27日、「国家情報会議設置法」が参議院本会議で可決・成立しました。先週公開した前稿(成立見込みの解説)の続…

「国家情報会議設置法」が 2026年5月27日に成立する見込みです。首相を議長とする「国家情報会議」と、その事務局である…