-
Vulnerability
F5 BIG-IP→Confluence→Active Directory多段侵入|Microsoft公開の攻撃チェーンとEDR検知ポイント
2026年5月22日、Microsoft Threat Intelligenceが「エッジ機器から企業全体侵害へ:F5とConfluenceを介した多段Linux侵入」と題する詳細なインシデント分析を公開しました。 インターネットに公開されたF5 BIG-IPロードバランサ1台の侵害から、内部Conflue... -
Vulnerability
Laravel Langサプライチェーン攻撃|Packagist侵害4パッケージ最大700版とPHP autoload経由クロスプラットフォーム窃取
PHP/Laravelエコシステムを直撃するサプライチェーン攻撃が、2026年5月22日にAikidoの脅威インテリジェンスチームによって発覚しました。 日本のニュース系媒体では「Linuxマルウェア混入」と報じられた本件ですが、一次情報をたどると実態はクロスプラッ... -
Vulnerability
Drupal SQLi脆弱性で米CISAが警告|CVE-2026-9082 PostgreSQL利用サイト悪用確認とWAFルール対応
PostgreSQLバックエンドでDrupalを動かしているサイト管理者にとって、2026年5月下旬は緊張感のある一週間でした。 Drupalコアの「データベース抽象化API」にSQLインジェクション脆弱性が判明し、米CISAが2026年5月22日付で「悪用が確認された脆弱性カタロ... -
Security Basics
PKI(公開鍵基盤)とは?認証局・信頼チェーン・デジタル証明書の仕組みをわかりやすく解説
「SSL証明書の更新を担当しているけど、そもそもPKIって何なのかよくわからないまま作業している」——そう感じているインフラエンジニアや情シス担当者は、意外と多いのではないでしょうか。 「証明書エラーが出た理由を突き止めたい」「認証局(CA)という... -
Smb Security
経産省SCS評価制度2026年度末開始|中小取引先の★3取得6か月ロードマップ
経済産業省と内閣官房国家サイバー統括室が2026年3月27日に「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の制度構築方針を公表しました。2026年度末頃から★3(Basic)と★4(Standard)の運用が始まる予定で、これは「取引先の... -
Smb Security
パロアルト調査2026|国内ランサム被害6.4億円・停滞54日の現実と中小企業の防御設計
パロアルトネットワークスが2026年5月23日に公開した「State of Cybersecurity Japan 2026」は、国内のランサムウェア被害が「平均6.4億円・事業停滞54日」という、もはや一度の被害で経営継続が危ぶまれる水準に達していることを実測値で示しました。同社... -
Network Security
NACとは?ネットワークアクセス制御の仕組み・認証方式・中小企業向け導入ガイド
社内ネットワークに「誰が・どの端末で・いつ」つないでいるか、正確に把握できていますか? テレワークの普及やBYOD(従業員の私物端末持ち込み)が当たり前になった今、ネットワークへの不正接続リスクは以前より格段に高まっています。「管理外の端末が... -
Vulnerability
サーバーサイドテンプレートインジェクション(SSTI)とは?仕組み・被害例・対策をわかりやすく解説
「テンプレートエンジンを使っているから開発が速い──でも、入力値の扱いを一つ間違えると、サーバーを丸ごと乗っ取られる可能性がある」と聞いたことはあるでしょうか。 サーバーサイドテンプレートインジェクション(SSTI: Server-Side Template Injecti... -
Glossary News
パスキー(Passkey)とは?FIDO2の仕組みとパスワードレス認証を現場目線で解説
「パスワードが多すぎて覚えられない。かといって使い回しは危険だとわかっている…」 情シス担当者やエンジニアからそういった声をよく聞きます。パスワード管理の問題はもはやユーザーの心がけだけで解決できる話ではなく、認証の仕組みそのものを変えな... -
Linux Security
systemdサービスのサンドボックス化|PrivateTmp・NoNewPrivilegesでLinuxの攻撃面を最小化する実践ガイド
Linuxサーバーを運用していると、「サービスが正常に動いているか」に意識が向きがちです。しかし「サービスが攻撃された後、被害をどこまで封じ込められるか」を考えている現場は、まだ少ないのが実情です。 systemdには、サービスごとの動作環境を隔離す...