セキュリティ

セキュリティ

Microsoft Office ゼロデイ脆弱性(CVE-2026-21509)に対する緊急対応と技術防御ガイド

{ "status": "DRAFT", "version": "1.0.0", "author": "Gemini-CSIRT-Agent", "context": "Microsoft Office Zero-day Vulnerabi...
セキュリティ

Draft: HMTFTP (Hardened Mutually-authenticated Trivial File Transfer Protocol)

{ "protocol": "HMTFTP (Hardened Mutually-authenticated TFTP)", "status": "Draft Proposal / Emerging Tech", "keywords": ,...
セキュリティ

FortiManager / FortiCloud における認証回避の脆弱性 (CVE-2024-47575) 徹底解説と対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。FortiManager / FortiCloud における認証回避の脆弱性 (CVE-2024-47575) 徹底解説と対策【脅威の概要と背景】FortiMa...
セキュリティ

draft-ietf-procon-2026bis-03: インターネット標準化プロセスの現代化規格

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。draft-ietf-procon-2026bis-03: インターネット標準化プロセスの現代化規格【背景と設計目標】迅速かつ透明性の高い標準化を実現するため、...
セキュリティ

ADドメイン崩壊を防ぐ:正規ツールを悪用したNTDS.dit奪取への実効的対策

{ "source": "RESEARCH-FIRST", "threat_intel": [ "MITRE ATT&CK T1003.003 (OS Credential Dumping: NTDS)", "JPCERT/CC: 侵入型ラ...
セキュリティ

prEN 40000-1-3:CRA適合に向けた脆弱性ハンドリング及びSBOM義務化の水平規格

Draft (Standardization Request M/596 for EU CRA)prEN 40000-1-3CEN/CENELEC JTC 13Application / Management PlaneCritical (...
セキュリティ

中国政府がAIエージェント「OpenClaw」の重大脆弱性を警告、遠隔操作を許すCVE-2026-25253が発覚

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。中国政府がAIエージェント「OpenClaw」の重大脆弱性を警告、遠隔操作を許すCVE-2026-25253が発覚中国工業情報化部(MIIT)が自律型AIエージ...
セキュリティ

n8nの致命的RCE脆弱性(CVE-2024-25049)における攻撃シナリオと防衛策

{ "status": "published", "version": "1.0", "author": "CSIRT_Security_Engineer_AI", "priority": "CRITICAL", "target_cve":...
セキュリティ

Draft: Agentic AI Communication Framework (draft-peterson-agentic-communications)

{ "version": "1.0", "style": "technical-architect", "target_audience": "network-engineers-developers", "context": "IETF-...
セキュリティ

自動進化するAI脅威:Co-RedTeamによる自律型レッドチーム活動の実態と防御ガイドライン

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。自動進化するAI脅威:Co-RedTeamによる自律型レッドチーム活動の実態と防御ガイドライン【脅威の概要と背景】LLMが攻撃者と防御者の役割を演じ、自律的に脆...