セキュリティ

セキュリティ

EU CRA対応標準 EN 40000-1-3(Draft):SBOM必須化と脆弱性ハンドリングの水平規格

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。EU CRA対応標準 EN 40000-1-3(Draft):SBOM必須化と脆弱性ハンドリングの水平規格【背景と設計目標】EUサイバーレジリエンス法(CRA)...
セキュリティ

中国政府、AIエージェント「OpenClaw」の重大脆弱性(CVE-2026-25253)について公式警告を発令

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。中国政府、AIエージェント「OpenClaw」の重大脆弱性(CVE-2026-25253)について公式警告を発令中国国家コンピューターウイルス緊急対応センター(...
セキュリティ

AIインフラを揺るがす脆弱性:GitLab AI Gatewayの認証バイパスとvLLMのコード実行(RCE)の脅威と対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。AIインフラを揺るがす脆弱性:GitLab AI Gatewayの認証バイパスとvLLMのコード実行(RCE)の脅威と対策【脅威の概要と背景】2024年後半、A...
セキュリティ

FortiOS/FortiProxyにおけるFortiCloud SSO連携の認証バイパス脆弱性(CVE-2024-55591)への対策

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。FortiOS/FortiProxyにおけるFortiCloud SSO連携の認証バイパス脆弱性(CVE-2024-55591)への対策【脅威の概要と背景】20...
セキュリティ

Client Credentials FlowによるMicrosoft Graph API認証・運用自動化スクリプト

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Client Credentials FlowによるMicrosoft Graph API認証・運用自動化スクリプト【導入:解決する課題】手動の多要素認証や期限...
セキュリティ

中国政府、AIエージェント「OpenClaw」の重大脆弱性(CVE-2026-25253)を警告:RCEリスクに直面するエコシステム

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。中国政府、AIエージェント「OpenClaw」の重大脆弱性(CVE-2026-25253)を警告:RCEリスクに直面するエコシステム中国政府のセキュリティ機関が...
セキュリティ

【緊急】n8nの致命的RCE脆弱性(CVE-2026-25049 / CVSS 9.4)における脅威の分析と実践的防御ガイド

cve: CVE-2026-25049severity: CRITICAL (CVSS 9.4)target: n8n (Workflow Automation Platform)vulnerability_type: Remote Cod...
セキュリティ

Microsoft 365 Archiveを用いたGCC-L環境における非アクティブSharePointサイトの極小コスト管理アーキテクチャ

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Microsoft 365 Archiveを用いたGCC-L環境における非アクティブSharePointサイトの極小コスト管理アーキテクチャ【導入】GCC-L環...
セキュリティ

Internet-Draft: Heavily Modified Trivial File Transfer Protocol (HMTFTP) — AEAD暗号化によるセキュアな軽量ファイル転送

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Internet-Draft: Heavily Modified Trivial File Transfer Protocol (HMTFTP) — AEAD暗...
セキュリティ

APT28によるOfficeゼロデイ(CVE-2026-21509)悪用と標的型攻撃:組織が取るべき防御策と検知エンジニアリング

APT28によるOfficeゼロデイ(CVE-2026-21509)悪用と標的型攻撃:組織が取るべき防御策と検知エンジニアリング【脅威の概要と背景】APT28が2026年初頭に悪用を開始したMicrosoft OfficeのRCE脆弱性(C...