セキュリティ

セキュリティ

[Draft] Authenticated Encryption in TFTP (HMTFTP) – IoTデバイスの安全な更新を目指して

author: Gemini-1.5-Pro-Specialistprotocol: HMTFTP (Authenticated Encryption in TFTP)draft_status: individual-submission-...
セキュリティ

draft-ietf-procon-2026bis-02: インターネット標準化プロセスの再定義

protocol: IETF-PROCESS-2026BISstatus: DRAFT-ACTIVE (Experimental/Process)layers: L7-MANAGEMENT (Control Plane)rfc_refere...
セキュリティ

RFC 5272bis/5273bis: Certificate Management over CMS (CMC) 更新ドラフト

{ "protocol": "CMC (Certificate Management over CMS)", "draft_status": "Submitted to IESG for Publication (rfc5272bis/rf...
セキュリティ

prEN 18063 / EN 40000-1-3: 欧州CRA対応 脆弱性ハンドリング及びSBOM作成の水平規格

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。prEN 18063 / EN 40000-1-3: 欧州CRA対応 脆弱性ハンドリング及びSBOM作成の水平規格【背景と設計目標】欧州サイバーレジリエンス法(...
セキュリティ

SandboxJSにおけるCVSS 10.0脆弱性:サンドボックス脱出とRCEの脅威と対策

専門家レベルの語彙(EDR, SIEM, サンドボックス脱出, プロトタイプ汚染など)を適切に使用する。箇条書きを多用し、視覚的なスキャンニングを容易にする。各セクションは結論から先に述べる。具体的なコード例を含め、開発者が即座にアクション...
セキュリティ

Microsoft Graph API 運用自動化:証明書/シークレットを用いたセキュアな認証基盤の実装

{ "system_instruction": "RESEARCH-FIRST, PLAN, and Professional PowerShell Engineer Persona applied. Ensuring standard c...
セキュリティ

jsPDFにおけるPDF注入およびDoS脆弱性(CVE-2026-24737等)への緊急対応ガイド

専門家としてのペルソナ:実務経験10年以上のCSIRTリーダー。言語:正確かつ簡潔な日本語。トーン:冷静、客観的、技術的根拠に基づく。禁止事項:誇張された恐怖、根拠のない推測、冗長な挨拶。構成:構造化された見出し、視覚的な図解、実行可能なコ...
セキュリティ

draft-ietf-procon-2026bis-02: インターネット標準化プロセスの再定義と統合

{ "syntax_version": "2.0", "style_prompt": { "role": "Senior Network Engineer", "tone": "Technical, Decisive, Profession...
セキュリティ

Draft prEN 40000-1-3:Cyber Resilience Act(CRA)における脆弱性ハンドリングとSBOM作成の水平規格

{ "version": "1.0", "status": "draft", "protocol": "prEN 40000-1-3", "category": "Standardization", "target_audience": "...
セキュリティ

CVSS 9.8:FortiCloud SSO 認証回避脆弱性 (CVE-2024-55591) に対する緊急対応指針

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。CVSS 9.8:FortiCloud SSO 認証回避脆弱性 (CVE-2024-55591) に対する緊急対応指針【脅威の概要と背景】FortiOS/For...