
admin
198件の記事

脆弱性・事例
【緊急】Balbooa Forms に未認証RCE脆弱性(CVE-2026-56291)―危険なファイルの無制限アップロードが可能
Balbooa Forms(Joomla向けフォームプラグイン)の未認証RCE脆弱性CVE-2026…

解説
サプライチェーン攻撃 完全ガイド ― ソフトウェアの「部品汚染」はどこから来て、どう防ぐか
ソフトウェアのサプライチェーン攻撃とは何か。正規ライブラリ乗っ取り・偽パッケージ・CI改ざん・更新配…

コラム
セキュリティ人材が採れないなら、AIエージェントは答えになるか ― SOC自動化で残る仕事、消える仕事
セキュリティ人材不足にAIエージェントは答えになるか。一次トリアージは自動化できるが、グレーゾーンの…

実務ガイド
MCPサーバーを社内導入する前のセキュリティ設計 ― AIとツールをつなぐ9つの統制チェック
MCP(Model Context Protocol)でAIを社内ツールに接続する前に押さえる9つの…

解説
パスキーとFIDO2 完全ガイド ― パスワードを卒業する認証が、AI時代のフィッシングをどう無力化するか
パスキー(FIDO2/WebAuthn)は秘密鍵が端末外に出ず登録ドメインに紐づくため、AI時代に高…

脆弱性・事例
【要確認】Adobe Acrobat / Reader の脆弱性 APSB26-63 ― 対象バージョンと修正版、今すぐ更新を
Adobe は PDF 閲覧・編集ソフトウェア Acrobat および Reader に存在する脆弱…

脆弱性・事例
【要確認】Fortinet製品の認証情報漏えい(FortiBleed)― FortiGateの資格情報リセットとMFA有効化を
Fortinet製品(FortiGate)の設定情報および認証情報が外部に漏えいした事案(通称:Fo…

脆弱性・事例
【要確認】LiteSpeed cPanelプラグインのシンボリックリンク脆弱性 CVE-2026-54420(CVSS 8.5)― 共有ホスティングでの権限昇格、実際に悪用
LiteSpeed cPanelプラグインに、共有ホスティング環境での権限昇格につながるシンボリック…

脆弱性・事例
【要確認】Joomla の JCE エディタ拡張に無認証PHPコード実行 CVE-2026-48907(CVSS 9.8)
Joomla 用の JCE エディタ拡張(JCE editor extension)に、認証不要でリ…
