tomohiro– Author –
-
Glossary News
Apache CXFに複数の脆弱性──Webサービスフレームワーク利用者向けアップデート対応と影響範囲の切り分け
「自社のシステムにApache CXFを使っているか、即答できますか?」——SOAPやRESTのWebサービスを実装するJavaのフレームワークであるApache CXFは、製品の内部に組み込まれていることが多く、利用していることに気づきにくい部品です。2026年5月22日、そのA... -
Glossary News
OutlookとWordのRCE脆弱性──メールを「開かずプレビュー」で乗っ取られる仕組みと対処
「添付ファイルは開かなかったから大丈夫」——メールセキュリティの常識として語られてきたこの安心感を、根底から揺るがす脆弱性が公表されました。2026年6月9日のMicrosoft Patch Tuesdayで修正された、OutlookとWordのリモートコード実行(RCE)の脆弱性... -
Glossary News
Arch Linux AURで大規模サプライチェーン攻撃「Atomic Arch」──放置パッケージ乗っ取りの手口と検知・防御策
「便利なツールがAURにあったから、yayでサッと入れた」——Arch Linuxユーザーにとって当たり前のこの一手が、2026年6月に発覚した大規模なサプライチェーン攻撃の入口になりました。セキュリティ企業Sonatypeが「Atomic Arch」と名付けたこのキャンペーン... -
Smb Security
中小企業の個人情報漏洩対策|情シス1人でもできる流出リスク最小化と個人情報保護法対応ガイド
「うちには大したデータはない」「小さな会社だから狙われない」——そう思っている中小企業の情シス担当者ほど、個人情報漏洩のリスクに気づいていないことがあります。 実際には、取引先の担当者名・連絡先・メールアドレスだけでも「個人情報」に該当しま... -
Smb Security
中小企業のサイバー保険入門|補償範囲・費用相場・申請実態から選ぶ情シス実践ガイド
「サイバー保険に入るべきか?」——インシデントのニュースを見るたびに検討しながら、「うちの規模には早いかも」と後回しにしていませんか。 実際、中小企業を狙ったランサムウェア被害の復旧費用は数百万円から数千万円に達することが珍しくなく、場合に... -
Glossary News
IPA「情報セキュリティ10大脅威 2026」組織編ランキング解説|新顔AI悪用と企業が優先すべき対策
2026年版のIPA(独立行政法人 情報処理推進機構)「情報セキュリティ10大脅威 2026」組織編が公開され、ランキングに一つの転換点が現れました。 4年連続で1位・2位を占めるランサム攻撃とサプライチェーン攻撃という「定番」の上位に割り込む形で、初選出... -
Smb Security
中小企業の生成AI利用ルールが未整備|ESET調査40%の死角と情シス一人でできる最小ガバナンス
「生成AIなんて、まだうちには関係ない」。中小企業でそう考えている情シス担当の方は、少なくないと思います。ですが、攻撃者の視点に立つと景色が変わります。攻撃者は、あなたの会社が生成AIを「禁止しているか」ではなく、「ルールがないまま、誰かが... -
Security Basics
アクセス制御モデルとは?DAC・MAC・RBACの違いと中小企業での実装を解説
「うちのサーバー、いつ誰がどのファイルにアクセスできるか正直把握できていない」という声を、現場でよく耳にします。退職した社員のアカウントが残っていた、業務に不要なフォルダを全員が参照できていた――こういった権限の「ゆるさ」は、攻撃者が内部... -
Linux Security
Linuxのrsyslogリモートログ転送設定|集中ログ管理でサーバー侵害後の証跡消去を防ぐ実践ガイド
攻撃者がLinuxサーバーへの侵入に成功した直後、最初にやることの一つがログの削除です。/var/log/auth.log(Debian系)や/var/log/secure(RHEL系)を書き換えるか、丸ごと消すことで、侵入の痕跡をサーバー上から消去します。 ローカルにしかログがなけ... -
Network Security
DMZとは?ネットワーク非武装地帯の設計・構成・セキュリティ設定を現場目線で解説
「外部公開サーバーを社内ネットワークに直接置くのは怖いけど、どう分離すればいいんだろう」 「DMZという言葉は知っているけど、実際にどう設計すればいいのかよくわからない」 こういった疑問を持つインフラ担当者は少なくありません。 DMZ(非武装地帯...