セキュリティ

セキュリティ

n8nにおける致命的なRCE脆弱性(CVE-2026-25049)の分析と実務的防御策

{ "status": "EMERGENCY_ADVISORY", "threat_category": "Remote Code Execution (RCE)", "target_software": "n8n", "cve_ident...
セキュリティ

RFC 5272bis: Certificate Management over CMS (CMC) 更新仕様

{ "protocol": "CMC (Certificate Management over CMS)", "rfc_status": "draft-ietf-lamps-rfc5272bis (IESG Submitted)", "la...
セキュリティ

Co-RedTeamによる自律的脆弱性解析:AI主導の攻撃オートメーションへの備え

Professional, technical, and objective (CSIRT/Security Engineer persona).Structure: Clear headings, bullet points for re...
セキュリティ

jsPDFにおけるPDF注入・DoS脆弱性(CVE-2024-24737等)の技術詳解と緊急対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。jsPDFにおけるPDF注入・DoS脆弱性(CVE-2024-24737等)の技術詳解と緊急対策【脅威の概要と背景】jsPDFのHTML変換機能において、入力値...
セキュリティ

draft-harkins-tftp-aead:TFTPへのAEAD暗号化導入によるIoT安全更新の実現

{ "target": "Network Engineers, IoT System Architects", "protocol": "HMTFTP (Authenticated Encryption for TFTP)", "draft...
セキュリティ

AIインフラの急所を突く脆弱性:GitLab AI GatewayとvLLMにおけるRCE・認可バイパスの脅威

専門家としての視点:CSIRT/セキュリティエンジニアの立場で、技術的背景と実務的なインパクトを重視。文体と言語:技術的に正確で簡潔な日本語。冗長な敬語を排し、事実と対策を淡々と述べる。構成:指示されたH1〜まとめまでの順序を厳守。価値提供...
セキュリティ

draft-hong-ai-agent-communication-00: Agentic AI Communication Protocol (AACP)

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。draft-hong-ai-agent-communication-00: Agentic AI Communication Protocol (AACP)【背...
セキュリティ

APT28によるMicrosoft Office脆弱性(CVE-2026-21509)を悪用した諜報活動への対応指針

role: senior_csirt_engineertone: professional, analytical, objectiveformat: technical_reportlanguage: jatags: 本記事はGemini...
セキュリティ

SandboxJSにおけるサンドボックス脱出の脆弱性(CVSS 10.0)と緊急対応ガイド

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。SandboxJSにおけるサンドボックス脱出の脆弱性(CVSS 10.0)と緊急対応ガイド【脅威の概要と背景】SandboxJSにおいて、プロトタイプ汚染や内部...
セキュリティ

IPA「情報セキュリティ10大脅威 2026」公開、AI利用リスクが初の組織3位にランクイン

{ "style_prompt": "tech_news_analyst_v1", "research_grounding": "completed", "primary_sources": [ "", "", "" ]}本記事はGemin...