セキュリティプロ・フリーランス編集部– Author –
-
Ubiquiti UniFi OSにCVSS 10.0の脆弱性3件、連鎖で認証不要の完全乗っ取りが可能
「UniFiって自社のオフィスやSOHOで使ってるネットワーク機器でしゅよね?クリティカル脆弱性って何が起きるんでしゅか?」「3件のCVSS 10.0って、攻撃者にはどんな現実的な脅威になるんでしゅか?」 ボス、UbiquitiのUniFi OSでクリティカル脆弱性...最新セキュリティニュース -
Jupyter Serverにオープンリダイレクト脆弱性CVE-2025-61669、AI開発基盤がフィッシング踏み台に
「Jupyter Serverってデータ分析でよく使うやつでしゅよね?オープンリダイレクトって何が怖いんでしゅか?」「うちの研究部門でも使ってるかもでしゅが、本当に放置すると被害があるんでしゅか?」 ボス、JVNでJupyter Serverの脆弱性が公表された...最新セキュリティニュース -
三菱電機FAエンジニアリングソフトに複数脆弱性、CVE-2020-14521/14523でRCE・情報漏洩の恐れ
「工場で使っているエンジニアリングソフトが狙われたら、生産ラインが止まるんでしゅか?」「CVE-2020で番号が古い脆弱性が、なぜ今アドバイザリが更新されたんでしゅか?」 ボス、三菱電機のFA製品でまた脆弱性アドバイザリが出たんでしゅよね?...最新セキュリティニュース -
富士通がAnthropicと戦略提携、Claudeを10万人へ展開しFDE体制で重要インフラのAI活用を加速
「富士通の社員さん10万人にClaudeが配られるって、すごい話でしゅよね?うちもそうなるんでしゅか?」「金融や防衛みたいなお堅い領域で、外部のAIモデルを使って大丈夫なんでしゅか?」 ボス、富士通とAnthropicが戦略提携で、Claudeをグループ全...最新セキュリティニュース -
松沢書店・東京鋪装工業へのランサム攻撃が相次ぐ、中小企業を狙う波が加速
「中小企業ってランサムに狙われやすくなったんでしゅか?大企業ほど対策できないからでしゅか?」「松沢書店も東京鋪装工業も、5月だけで連続して被害が出ているんでしゅよね?」 ボス、最近、中小企業のランサム被害が続いていますでしゅが、何か...最新セキュリティニュース -
Starletteに認証回避脆弱性「BadHost」CVE-2026-48710、FastAPIやvLLM等AI基盤に影響
「StarletteとかFastAPIで動いているうちのAI APIって、いきなり認証バイパスされたりするんでしゅか?」「HostヘッダーだけでAIエージェント基盤に侵入できるって、どういう仕組みなんでしゅか?」 ボス、Starletteの「BadHost」っていう脆弱性が...最新セキュリティニュース -
Halcyon「日本標的ランサム実態2026」公開、復旧コスト2.3億円・業務停止21日と判明
「日本企業を狙うランサムって、実際どれくらい被害が出ているんでしゅか?」「攻撃側のコストと、被害側の復旧コストってそんなに違うものなんでしゅか?」 ボス、Halcyonが日本企業向けのランサム調査を公開したらしいでしゅが、なんで急に注目を...最新セキュリティニュース -
新日本検定協会にランサム攻撃、東京海上日動など損保契約者1,500件に漏洩リスク
「うちが委託している先がランサム攻撃に遭ったら、契約者情報はどうなるんでしゅか?」「保険業界の委託先攻撃って、いま何が問題になっているんでしゅか?」 ボス、新日本検定協会へのランサム攻撃で、東京海上日動の契約者情報まで漏れそうって...最新セキュリティニュース -
CISSPの難易度は本当に高い?合格率・偏差値・他資格比較で徹底解説【2026年最新】
「CISSPの難易度って実際どのくらい?合格率が公表されていなくて不安…」 「情報処理安全確保支援士と比べてどちらが難しいの?」 「受験料が高すぎて、落ちたときのリスクが怖い」 「独学で合格できるのか、公式トレーニングを受けるべきか迷っている」 ...キャリア -
SharePoint Server RCE脆弱性CVE-2026-45659をMicrosoftが修正、認証済みユーザによる任意コード実行
「SharePointのRCE脆弱性って、ウチの社内ポータルも危ないんでしゅか?」「認証済みじゃないと攻撃できないなら、社外からは安心していいんでしゅか?」 ボス、SharePoint Serverに新しいRCEのCVE-2026-45659が出たって聞いたんでしゅが、CVSS 8.8...最新セキュリティニュース