CISAのロギング指針、政府機関の枠を超えて活用できる内容に
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、自社運用型コミュニケーションプラットフォームTrueConf Serverに存在し積極的に悪用されている2件の脆弱性について、米連邦政府機関に対して優先的なパッチ適用を命じました。 TrueConf Serverは企業向けの安全なメッセージング・ビデオ会議
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)はOpen Source Software: Security Principles and Practicesガイドを公表しました。このガイドは連邦政府機関向けに、オープンソースソフトウェアのセキュリティ管理、OSSプロジェクトへの貢献、
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、AIエージェント構築用のビジュアルフレームワーク「Langflow」において実際に悪用が確認されている脆弱性について、米政府機関に対し修正パッチ適用を最優先で行うよう命じました。 CVE-2026-0770として追跡されているこの深刻な脆弱性は、認証
Fortinetのマルウェア解析・検出製品FortiSandboxに影響する2件の脆弱性が、実際の攻撃で悪用されていることが分かりました。米サイバーセキュリティ・インフラセキュリティ庁(CISA)が警告しています。 これらの脆弱性はCVE-2026-39808およびCVE-2026-25089として追跡されており、いず
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Oracle E-Business Suite(EBS)財務アプリケーションに存在する重大な脆弱性を悪用した攻撃が進行中であることを受け、土曜日までにシステムを保護するよう連邦政府機関に命じました。 この脆弱性はEBSのOracle Paymentsプロ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Oracle Paymentsの乗っ取りにつながる可能性のあるOracle E-Business Suiteの権限管理不備の脆弱性であるCVE-2026-46817が、攻撃者によって実際に悪用されていると警告しました。政府機関 同庁は2026年7月15日、
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、公開コードリポジトリでAWS GovCloudの認証情報が露出した内部セキュリティインシデントの詳細を公表しました。連邦機関が自らのサイバーセキュリティ上の失態にどう対応するのか、その実態を垣間見せる異例の透明性です。 このインシデントは5月15日金曜日、
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Adobe ColdFusion商用ウェブアプリ開発プラットフォームで実際に悪用されている最大深刻度の脆弱性について、政府機関に対し金曜日までにパッチを適用するよう命じました。 この脆弱性(CVE-2026-48282)はColdFusionバージョン2
この指令は、ベンダーのパッチ提供が終了したファイアウォール、ルーター、VPNを対...
すべての記事を読み込みました