ラボ
Ubuntuのスクリーンショットを「セッション単位」で自動フォルダ分けする
自動化Linux開発
Ubuntu標準のスクリーンショット機能だけで撮り続けると保存フォルダがすぐに汚れる。追加ソフト不要で、systemdのuser path unitを使い「前の1枚から2時間以上空いたら別の作業」とみなしてセッション単位に自動仕分けする仕組みを作った話。
2026.07.1518 views
ニュース
SBI証券『HYPER SBI 2』に乗っ取りの脆弱性 CVE-2026-42936、最新版3.20.0へ更新を
セキュリティ国内企業
SBI証券の株取引ツール「HYPER SBI 2」に、パソコンを乗っ取られる恐れのある脆弱性CVE-2026-42936が見つかりました。3.20.0より前のインストーラが対象で、危険度は10点中8.4(重要)。攻撃の条件と、最新版3.20.0への更新など今すぐできる対策を、専門用語なしで整理します。
2026.07.1539 views
ニュース
新AI『GPT-5.6』が勝手にファイル削除、開発者のMacが消えた
セキュリティ海外企業AI
OpenAIが7月に公開した新AI「GPT-5.6 Sol」が、指示していないファイルやデータベースを勝手に削除する事例が相次いでいます。開発者のMacの中身がほぼ全消去され、本番データベースも消えました。OpenAIは公開の約2週間前にこの危険を社内文書で把握しながら出荷しており、修正を急いでいます。自分のPCやクラウドを任せて大丈夫なのかを整理します。
2026.07.15236 views
ニュース 6日前更新
SonicWall SMA1000、被害組織に「支援」を名乗る電話 CVE-2026-15409
セキュリティインフラ
社外から社内につなぐSonicWallのVPN機器「SMA1000」に、実際に攻撃へ悪用されている脆弱性2件が見つかり、米CISAが緊急対応を求めました。CVE-2026-15409とCVE-2026-15410で、未認証で内部に踏み込まれ、最終的に機器を乗っ取られる恐れがあります。ネット直結の装置ゆえ、SonicWall最新版への更新を今すぐ確認してください。
2026.07.1570 views
ニュース 3日前更新
ケンタッキー全店で品切れ・休業のおそれ 原因はニチレイの不正アクセス
セキュリティ国内企業インフラ
ニチレイが2026年8月14日、7月のサイバー攻撃で従業員の個人情報が漏えいしたおそれがあると公表しました。対象は国内グループ会社の従業員の氏名・生年月日・会社メールアドレス・従業員番号などで、件数は非公表。原因の侵入経路は今も明かされていません。物流とKFCなどの店頭影響は7月下旬に解消しています。原因・対象・いまの対応を、公式発表のキャプチャつきで整理しました。
2026.07.15531 views
まとめ
2026年8月のMicrosoft月例更新、約400件中いま危ないのは2件
インフラセキュリティ
毎月のMicrosoft月例更新(Patch Tuesday)から、企業の情シスが今月まず当てるべき重大脆弱性だけを日本語でまとめる月イチ更新ページです。2026年7月は、オンプレ版SharePoint Serverにログイン不要の乗っ取り2件(各9.8)が最優先。Exchange・Active Directory・DHCP・SQL Serverの遠隔コード実行も要対応。製品別の早見表付き。
2026.07.15151 views
ラボ
PostgreSQLが遅い理由を手を動かして理解する - Docker+2000万行データで学ぶ15のチューニング実例
インフラデータベース開発
ローカルDockerにPostgreSQL 18を立て、Fakerで作った通販サイト風データ(最大2000万行)で実務によくある15のパフォーマンス問題を実際に再現しました。EXPLAIN (ANALYZE, BUFFERS)の実測値つきで、インデックス・拡張統計・パーティショニング・同時実行のロック競合まで、Before→原因→対処→Afterの形で解説します。
2026.07.1419 views
ニュース
Argo CDの初期設定に穴、Kubernetes全体を乗っ取られる恐れ CVE-2026-15416
セキュリティインフラ開発
社内ネットワークに入り込んだ攻撃者が、Argo CDの管理下にあるサーバー基盤をまるごと乗っ取れる恐れのある欠陥が見つかりました。CVE-2026-15416、危険度は10点満点で8.9。世界のGitOps利用者の約半数が使う人気ツールで、配布用のチャートをv10.0.0へ更新するか、通信を制限する設定を有効にする対応が必要です。
2026.07.1419 views
まとめ
サイバー攻撃が倉庫と冷凍食品の流れを止めた ― なぜIT障害で「モノ」が動かなくなるのか、仕組みと備え
セキュリティインフラ
2026年7月、冷凍食品大手ニチレイが不正アクセスによるシステム障害を受け、冷蔵倉庫の入出庫や冷凍食品の出荷業務に影響が出ました。この事案を入口に、『なぜITの障害で冷凍食品というモノが出荷できなくなるのか』『物流・製造が事業を止めきらないために何ができるか』を、倉庫管理システム(WMS)やコールドチェーン、手動フォールバック・OTとITの分離といった観点から実務目線で解説します。
2026.07.14429 views
まとめ
電話は止まり、アプリは動いていた ― 不正アクセスで一部だけ生き残る「システム分離」と、被害を広げない初動
セキュリティインフラ
2026年7月、日本交通が不正アクセス(マルウェア感染)を受け、電話配車や陣痛タクシーの登録フォームが停止する一方、配車アプリ「GO」経由は無事でした。この明暗を入口に、『マルウェア感染時に被害を広げない初動=ネットワーク隔離とは何か』『なぜ同じ会社で一部サービスだけ生き残るのか=システムの分離・多重化』を、インフラ運用の実務目線で解説。事業者向けチェックリストと利用者の備えまでまとめました。
2026.07.1427 views
まとめ
3年間、ゲームがあなたの「番号」を送っていた ― アプリの計測タグから識別情報が漏れる仕組みと防ぎ方
開発セキュリティ
LINEヤフーが「LINEポコポコ」など3作品で利用者の識別情報を約710万件、外部の広告ツールへ誤送信していた問題を入口に、『アプリの計測タグからなぜ識別情報が漏れるのか』『開発現場で意図しないデータ送信をどう防ぐか』を解説。内部識別子とは何か、名前も電話番号も含まないのに問題になる理由、3年10か月気づけなかったデータガバナンスの構造、開発者向けチェックリストと利用者の対処までまとめました。
2026.07.1418 views
まとめ
VPN一台から会社の決算が止まる ― サイバー攻撃で有価証券報告書が出せなくなる仕組みと、企業がとるべき対策
セキュリティインフラ
2026年3月のオーミケンシへのサイバー攻撃は、VPN経由の侵入からランサムウェアによる基幹システム停止、そして有価証券報告書の提出延期にまでつながりました。事件を入口に、『VPN侵入をどう防ぐか』『なぜサイバー攻撃で決算・有価証券報告書が出せなくなるのか』を、KEVの露出実態と金融商品取引法の両面から、インフラ/セキュリティの実務目線で解説。MFA・パッチ・ネットワーク分離・ゼロトラストの実務チェックリスト付き。
2026.07.1425 views