タグ: 連邦政府機関

helpnetsecurity.com

CISAのロギング指針、政府機関の枠を超えて活用できる内容に

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦政府機関に対し、ロギング戦略をある一つの問いを軸に(再)構築するよう求めています。それは「攻撃を受けた際、収集したログを実際に活用して検知し、事後に何が起きたかを再構築できるか」という問いです。 2026年8月に公開された「Loggin

bleepingcomputer.com

CISA、積極的に悪用されているTrueConf Serverの脆弱性に連邦政府機関へパッチ適用を命令

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、自社運用型コミュニケーションプラットフォームTrueConf Serverに存在し積極的に悪用されている2件の脆弱性について、米連邦政府機関に対して優先的なパッチ適用を命じました。 TrueConf Serverは企業向けの安全なメッセージング・ビデオ会議

bleepingcomputer.com

CISA、実際に悪用されているLangflowのRCE脆弱性への緊急対応を命令

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、AIエージェント構築用のビジュアルフレームワーク「Langflow」において実際に悪用が確認されている脆弱性について、米政府機関に対し修正パッチ適用を最優先で行うよう命じました。 CVE-2026-0770として追跡されているこの深刻な脆弱性は、認証

infosecurity-magazine.com

CISA、悪用が確認されたFortinetの重大な脆弱性に緊急パッチ適用を義務付け

Fortinetのマルウェア解析・検出製品FortiSandboxに影響する2件の脆弱性が、実際の攻撃で悪用されていることが分かりました。米サイバーセキュリティ・インフラセキュリティ庁(CISA)が警告しています。 これらの脆弱性はCVE-2026-39808およびCVE-2026-25089として追跡されており、いず

bleepingcomputer.com

CISAが連邦政府機関に対し、実際に悪用中のOracle脆弱性を土曜日までにパッチ適用するよう命令

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Oracle E-Business Suite(EBS)財務アプリケーションに存在する重大な脆弱性を悪用した攻撃が進行中であることを受け、土曜日までにシステムを保護するよう連邦政府機関に命じました。 この脆弱性はEBSのOracle Paymentsプロ

cyberpress.org

AWS GovCloudの認証情報漏えいを受け、CISAが重大サイバーインシデントの教訓を公表

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、公開コードリポジトリでAWS GovCloudの認証情報が露出した内部セキュリティインシデントの詳細を公表しました。連邦機関が自らのサイバーセキュリティ上の失態にどう対応するのか、その実態を垣間見せる異例の透明性です。 このインシデントは5月15日金曜日、

bleepingcomputer.com

CISAが連邦政府機関に対し、最大深刻度のColdFusion脆弱性を金曜日までにパッチ適用するよう命令

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Adobe ColdFusion商用ウェブアプリ開発プラットフォームで実際に悪用されている最大深刻度の脆弱性について、政府機関に対し金曜日までにパッチを適用するよう命じました。 この脆弱性(CVE-2026-48282)はColdFusionバージョン2