セキュリティ

セキュリティ

AI基盤を標的とする新世代の脅威:GitLab AI GatewayとvLLMのRCE脆弱性への対策

{ "status": "DRAFT", "category": "Vulnerability Analysis", "threat_level": "CRITICAL", "target_audience": "CSIRT, Securi...
セキュリティ

ドラフト:draft-ietf-procon-2026bis-03 – Standardization Consensus Protocol (ProCon)

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。ドラフト:draft-ietf-procon-2026bis-03 - Standardization Consensus Protocol (ProCon)【...
セキュリティ

Movable Typeに複数の深刻な脆弱性(XSS, RCEリスク含む)発覚:CSIRT緊急対応ガイドライン

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。Movable Typeに複数の深刻な脆弱性(XSS, RCEリスク含む)発覚:CSIRT緊急対応ガイドライン【脅威の概要と背景】Movable Typeのテン...
セキュリティ

緊急対策:オフライン環境におけるOffice 2019 セキュリティ機能バイパス(CVE-2026-21509)への対応戦略

layout: security-incident-reportdate: 2024-10-25author: CSIRT_Engineer_Atitle: Offline Mitigation Strategy for CVE-2026-...
セキュリティ

TP-Linkルーターの致命的なコマンドインジェクション脆弱性(CVE-2023-1389)緊急対策ガイダンス

status: DRAFTseverity: CRITICALcve_id: CVE-2023-1389vulnerability_type: Command_Injectiontarget_system: TP-Link_Routersd...
セキュリティ

I-D: Agent Coordination Protocol (ACP) – 大規模AIエージェント協調のためのプロトコル設計

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。I-D: Agent Coordination Protocol (ACP) - 大規模AIエージェント協調のためのプロトコル設計【背景と設計目標】ACPは、数...
セキュリティ

Internet-Draft: IoT DNS Security and Privacy Guidelinesの要点解説

IoT DNSのセキュリティとプライバシーガイドライン:リソース制約下でのDoT/DoH適用戦略Internet-Draft (2024-07)DPRIVE WG, Guidance DraftSenior Network Engineer...
セキュリティ

認証不要でRoot奪取:11年間潜伏したGNU telnetdの重大脆弱性(CVE-2026-24061)への緊急対応

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。認証不要でRoot奪取:11年間潜伏したGNU telnetdの重大脆弱性(CVE-2026-24061)への緊急対応【脅威の概要と背景】GNU telnetd...
セキュリティ

AVD/W365における2026年1月パッチ起因の認証エラー耐障害性設計:Entra Kerberosとモダン認証によるハイブリッド依存性の排除

style_prompt: | **Persona**: シニア・クラウドアーキテクト。 **Tone**: 権威的、厳密、技術的詳細を重視。 **Structure**: 構成指示に厳密に従い、ベストプラクティスを強調。 **Focus*...
セキュリティ

Ivanti EPMMの認証なしRCEゼロデイ脆弱性:緊急対応と侵害リスク評価

TITLE: 緊急対策レポート:Ivanti EPMM ゼロデイ脆弱性(CVE-2026-1281 他)に対する認証バイパスRCE攻撃への対応VERSION: 1.0DATE: 2024-06-15AUTHOR: CSIRT-Enginee...