Apex One悪用に学ぶ:セキュリティ製品が攻撃ベクタになる日
エンドポイント保護基盤(EPP/EDR)の管理サーバが実際に悪用された事例が確認された。Trend Micro Apex One(エンドポイントセキュリティ製品)のオンプレミス版管理サーバに存在するC […]
エンドポイント保護基盤(EPP/EDR)の管理サーバが実際に悪用された事例が確認された。Trend Micro Apex One(エンドポイントセキュリティ製品)のオンプレミス版管理サーバに存在するC […]
すでに廃止されたプロトコルを使い続けることの代償がランサムウェア侵入として現れた。CVE-2026-50751(CVSS 9.3)はCheck Point Remote Access VPN / Mo […]
世界で最もよく使われるWebサーバの18年分がすべて脆弱だった――これが「NGINX Rift」の要旨だ。2026年5月13日に開示されたCVE-2026-42945は、nginx(エンジンエックス) […]
2026年5月21日、CNCF(Cloud Native Computing Foundation)はOpenTelemetry(以下OTel)のGraduated(卒業)ステータスへの昇格を正式発表 […]
Oracleのセキュリティアドバイザリが公開される2週間前から、攻撃者はすでに学校のネットワークを荒らし回っていた。米国のサイバー犯罪グループUNC6240(ShinyHunters)は、Oracle […]
CVSS 10.0という最高評価を3本並べたCVEチェーンが、ブランチオフィスや中堅企業のネットワーク機器に広く使われるUniFi OSを直撃した。CVE-2026-34908(不正アクセス制御)・C […]
IaC(Infrastructure as Code)ツールの主流を長年担ってきたTerraformは、2023年8月のBSL(Business Source License)ライセンス変更を境に、商 […]
ネットワーク制御プレーンレイヤーで、CVSS(共通脆弱性評価システム)最高点の10.0を持つ認証バイパスが実際に悪用されている。CVE-2026-20182は米国のシスコシステムズが提供するCisco […]
DatadogとDynatraceの違いは機能表ではなく出自で読む。監視→APM→クラウドネイティブの系譜が各製品の得意と弱点を決める。2025年Gartner Magic Quadrantのリーダー8社を思想の地図として読み替える。
2026年5月19日、PaaS(アプリケーションの実行環境を丸ごと提供するクラウドサービス)大手のRailwayが約8時間の全面障害を起こした。原因はソフトウェアのバグでも攻撃でもない。Google […]