TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2026-08-05から1日間の記事一覧

「NECの実践から考える、AI時代の脆弱性管理」と「Microsoft Entra ID/Microsoft 365を狙う同意フィッシング」~Hardening Designers Conference 2026 DAY2 Tech Showcase~

【要点】 ◎NECはAI時代の脆弱性管理としてインテリジェンスやSBOM、AI活用を組み合わせた運用強化を提唱するとともに、Microsoft Entra ID/Microsoft 365を狙う同意フィッシングへの多層防御の重要性を紹介した

「Langflow」「Tomcat」など脆弱性3件の悪用に注意喚起 - 米当局

【要点】 ◎CISAはLangflow、Apache Tomcat、N-centralの3件の脆弱性をKEVへ追加し、実際の悪用を受けて早急な対策を呼びかけた (Security NEXT)

夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意

【要点】 ◎夏季休暇中は攻撃対応が遅れやすく、盆休みと重なるパッチチューズデーを踏まえ、更新や監視、連絡体制の事前確認が重要となる (Security NEXT)

「Terraform MCP Server」に深刻な脆弱性 - 修正版が公開

【要点】 ◎Terraform MCP Serverで認証情報再利用や認可回避など3件の重大脆弱性が判明し、CVSS 10.0を含む修正版への更新が推奨された (Security NEXT)

バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性

【要点】 ◎Veeam ONEで認証不要のリモートコード実行を含む6件の脆弱性が判明し、CVSS 10.0の重大欠陥に対応する修正版が公開された (Security NEXT)

Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開

【要点】 ◎Tenable Sensor Proxyにリモートコード実行の脆弱性が判明し、CVSS 9.6のクリティカルとして修正版1.4.2への更新が推奨された (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022