ニュース
Grafana OnCallは開発終了 CVE-2026-63087は永久に直りません
セキュリティインフラ
システム障害の呼び出しを管理するツール『Grafana OnCall』のオープンソース版に、ログインなしでシステムを丸ごと乗っ取られる危険度9.8の脆弱性CVE-2026-63087が見つかりました。このオープンソース版はすでに開発終了で修正版は出ません。対象は全バージョン。当面は管理用ポートを遮断し、後継サービスへの移行が必要です。
2026.07.1727 views
ニュース
クレジットカードが全国で一時使えない障害、コンビニやSuicaチャージに影響 原因は海外の決済ネットワーク
モバイルインフラ国内企業
2026年7月16日朝、全国のコンビニやドラッグストア、駅の券売機でクレジットカード払いが一時できなくなりました。モバイルSuica・PASMOへのチャージにも影響。原因はカード会社をつなぐ海外の決済ネットワークの障害で、昼ごろに復旧。現金やチャージ済み残高は使えました。何が起きたのかを時系列で整理します。
2026.07.16106 views
ニュース
セキュリティ監視ツール『Wazuh』に危険度10.0の脆弱性、ログインなしで記録を改ざん CVE-2026-56699、5.0ベータ版は即更新を
インフラセキュリティ
オープンソースのセキュリティ監視ツール「Wazuh」の管理サーバーに、危険度が最大値10.0の脆弱性CVE-2026-56699が見つかりました。ログイン不要で警告の記録を削除・改ざんでき、攻撃の痕跡消しに悪用される恐れがあります。影響は5.0のベータ版のみで安定版4.xは対象外。該当者は5.0.0-beta3へ即更新を。
2026.07.1526 views
ニュース 4日前更新
AI連携mcp-grafanaに2件目の穴 CVE-2026-19516、v1.1.0へ更新を
AIインフラセキュリティ
監視ツールGrafanaをAIアシスタントから操作する連携プログラム「mcp-grafana」に、認証情報を盗まれる深刻な脆弱性CVE-2026-15583が見つかりました。ログイン不要でネット越しに、保存された鍵を攻撃者へ送らせることが可能です。社内やクラウドの秘密情報まで抜かれる恐れがあり、修正版v0.17.2が公開済み。何が起きるのか、自分の使い方は危ないのかを整理します。
2026.07.1516 views
ニュース 3日前更新
SonicWall SMA1000、被害組織に「支援」を名乗る電話 CVE-2026-15409
セキュリティインフラ
社外から社内につなぐSonicWallのVPN機器「SMA1000」に、実際に攻撃へ悪用されている脆弱性2件が見つかり、米CISAが緊急対応を求めました。CVE-2026-15409とCVE-2026-15410で、未認証で内部に踏み込まれ、最終的に機器を乗っ取られる恐れがあります。ネット直結の装置ゆえ、SonicWall最新版への更新を今すぐ確認してください。
2026.07.1568 views
ニュース 本日更新
ケンタッキー全店で品切れ・休業のおそれ 原因はニチレイの不正アクセス
セキュリティ国内企業インフラ
ニチレイが2026年8月14日、7月のサイバー攻撃で従業員の個人情報が漏えいしたおそれがあると公表しました。対象は国内グループ会社の従業員の氏名・生年月日・会社メールアドレス・従業員番号などで、件数は非公表。原因の侵入経路は今も明かされていません。物流とKFCなどの店頭影響は7月下旬に解消しています。原因・対象・いまの対応を、公式発表のキャプチャつきで整理しました。
2026.07.15525 views
まとめ
2026年8月のMicrosoft月例更新、約400件中いま危ないのは2件
インフラセキュリティ
毎月のMicrosoft月例更新(Patch Tuesday)から、企業の情シスが今月まず当てるべき重大脆弱性だけを日本語でまとめる月イチ更新ページです。2026年7月は、オンプレ版SharePoint Serverにログイン不要の乗っ取り2件(各9.8)が最優先。Exchange・Active Directory・DHCP・SQL Serverの遠隔コード実行も要対応。製品別の早見表付き。
2026.07.15147 views
ラボ
PostgreSQLが遅い理由を手を動かして理解する - Docker+2000万行データで学ぶ15のチューニング実例
インフラデータベース開発
ローカルDockerにPostgreSQL 18を立て、Fakerで作った通販サイト風データ(最大2000万行)で実務によくある15のパフォーマンス問題を実際に再現しました。EXPLAIN (ANALYZE, BUFFERS)の実測値つきで、インデックス・拡張統計・パーティショニング・同時実行のロック競合まで、Before→原因→対処→Afterの形で解説します。
2026.07.1417 views
ニュース
Argo CDの初期設定に穴、Kubernetes全体を乗っ取られる恐れ CVE-2026-15416
セキュリティインフラ開発
社内ネットワークに入り込んだ攻撃者が、Argo CDの管理下にあるサーバー基盤をまるごと乗っ取れる恐れのある欠陥が見つかりました。CVE-2026-15416、危険度は10点満点で8.9。世界のGitOps利用者の約半数が使う人気ツールで、配布用のチャートをv10.0.0へ更新するか、通信を制限する設定を有効にする対応が必要です。
2026.07.1419 views
まとめ 6日前更新
サイバー攻撃が倉庫と冷凍食品の流れを止めた ― なぜIT障害で「モノ」が動かなくなるのか、仕組みと備え
セキュリティインフラ
2026年7月、冷凍食品大手ニチレイが不正アクセスによるシステム障害を受け、冷蔵倉庫の入出庫や冷凍食品の出荷業務に影響が出ました。この事案を入口に、『なぜITの障害で冷凍食品というモノが出荷できなくなるのか』『物流・製造が事業を止めきらないために何ができるか』を、倉庫管理システム(WMS)やコールドチェーン、手動フォールバック・OTとITの分離といった観点から実務目線で解説します。
2026.07.14424 views
まとめ
電話は止まり、アプリは動いていた ― 不正アクセスで一部だけ生き残る「システム分離」と、被害を広げない初動
セキュリティインフラ
2026年7月、日本交通が不正アクセス(マルウェア感染)を受け、電話配車や陣痛タクシーの登録フォームが停止する一方、配車アプリ「GO」経由は無事でした。この明暗を入口に、『マルウェア感染時に被害を広げない初動=ネットワーク隔離とは何か』『なぜ同じ会社で一部サービスだけ生き残るのか=システムの分離・多重化』を、インフラ運用の実務目線で解説。事業者向けチェックリストと利用者の備えまでまとめました。
2026.07.1424 views
まとめ
VPN一台から会社の決算が止まる ― サイバー攻撃で有価証券報告書が出せなくなる仕組みと、企業がとるべき対策
セキュリティインフラ
2026年3月のオーミケンシへのサイバー攻撃は、VPN経由の侵入からランサムウェアによる基幹システム停止、そして有価証券報告書の提出延期にまでつながりました。事件を入口に、『VPN侵入をどう防ぐか』『なぜサイバー攻撃で決算・有価証券報告書が出せなくなるのか』を、KEVの露出実態と金融商品取引法の両面から、インフラ/セキュリティの実務目線で解説。MFA・パッチ・ネットワーク分離・ゼロトラストの実務チェックリスト付き。
2026.07.1424 views