ニュース
Argo CDの初期設定に穴、Kubernetes全体を乗っ取られる恐れ CVE-2026-15416
開発セキュリティインフラ
社内ネットワークに入り込んだ攻撃者が、Argo CDの管理下にあるサーバー基盤をまるごと乗っ取れる恐れのある欠陥が見つかりました。CVE-2026-15416、危険度は10点満点で8.9。世界のGitOps利用者の約半数が使う人気ツールで、配布用のチャートをv10.0.0へ更新するか、通信を制限する設定を有効にする対応が必要です。
2026.07.1434 views
まとめ
サイバー攻撃が倉庫と冷凍食品の流れを止めた ― なぜIT障害で「モノ」が動かなくなるのか、仕組みと備え
セキュリティインフラ
2026年7月、冷凍食品大手ニチレイが不正アクセスによるシステム障害を受け、冷蔵倉庫の入出庫や冷凍食品の出荷業務に影響が出ました。この事案を入口に、『なぜITの障害で冷凍食品というモノが出荷できなくなるのか』『物流・製造が事業を止めきらないために何ができるか』を、倉庫管理システム(WMS)やコールドチェーン、手動フォールバック・OTとITの分離といった観点から実務目線で解説します。
2026.07.14486 views
まとめ
電話は止まり、アプリは動いていた ― 不正アクセスで一部だけ生き残る「システム分離」と、被害を広げない初動
セキュリティインフラ
2026年7月、日本交通が不正アクセス(マルウェア感染)を受け、電話配車や陣痛タクシーの登録フォームが停止する一方、配車アプリ「GO」経由は無事でした。この明暗を入口に、『マルウェア感染時に被害を広げない初動=ネットワーク隔離とは何か』『なぜ同じ会社で一部サービスだけ生き残るのか=システムの分離・多重化』を、インフラ運用の実務目線で解説。事業者向けチェックリストと利用者の備えまでまとめました。
2026.07.1445 views
まとめ
VPN一台から会社の決算が止まる ― サイバー攻撃で有価証券報告書が出せなくなる仕組みと、企業がとるべき対策
インフラセキュリティ
2026年3月のオーミケンシへのサイバー攻撃は、VPN経由の侵入からランサムウェアによる基幹システム停止、そして有価証券報告書の提出延期にまでつながりました。事件を入口に、『VPN侵入をどう防ぐか』『なぜサイバー攻撃で決算・有価証券報告書が出せなくなるのか』を、KEVの露出実態と金融商品取引法の両面から、インフラ/セキュリティの実務目線で解説。MFA・パッチ・ネットワーク分離・ゼロトラストの実務チェックリスト付き。
2026.07.1447 views
ニュース
【2026年7月13日】セキュリティ脆弱性まとめ ― 無線ルーターや工場向け機器で乗っ取り、一般利用者への影響は
インフラセキュリティ
2026年7月13日に公開された危険度9.0以上の脆弱性3件をまとめました。無線ルーター『Comfast』はログイン不要で乗っ取り可能ながら修正版がなく、工場向け機器『WAGO』には隠し機能、監視ツール『Centreon』にも重大な欠陥。多くは特定製品の運用者が対象です。同日のLINEの不具合や、自分の使う製品が対象かも確認できます。
2026.07.1338 views
ニュース
mcp-server-kubernetesに攻撃コード公開、警告が届かない状態に CVE-2026-61459
セキュリティAIインフラ
AIアシスタント(Claude Desktopなど)にKubernetes(多数のサーバーをまとめて動かす仕組み)を操作させる人気の連携ツール『mcp-server-kubernetes』に、危険度9.8の脆弱性CVE-2026-61459が見つかりました。ログイン不要で、クラスタ管理者の認証情報が攻撃者に盗まれ、インフラごと乗っ取られる恐れがあります。対象は3.9.0より前。今すぐ最新版へ更新してください。
2026.07.1140 views
ニュース
FortiSandboxに無認証の脆弱性5件 CVE-2026-39808ほか一部悪用中
セキュリティインフラ
企業のマルウェア対策を担う防御装置Fortinet FortiSandboxに、ログイン不要でサーバーを乗っ取れる危険度9.8の脆弱性が4件も見つかりました。うちCVE-2026-39808は実証コードが公開され悪用の証拠も確認、別の1件も実際の攻撃が観測されています。守るための装置が侵入口になる恐れがあり、運用組織は最新の修正版へ今すぐ更新してください。
2026.07.0842 views
ニュース
社外から社内につなぐ装置Citrix NetScalerにログイン前でも情報を抜かれる脆弱性 CVE-2026-8451、『CitrixBleed』再来で悪用中
インフラセキュリティ
多くの企業が社外から社内へつなぐために使う機器Citrix NetScalerに、ログイン前でも内部データを抜き取られる脆弱性CVE-2026-8451(危険度8.8)が見つかりました。2023年に大規模侵害を招いた『CitrixBleed』の再来で、公開から24時間以内に攻撃が始まっています。盗まれた鍵で社員になりすまされる恐れがあり、修正版への更新とセッションの全切断が必要です。
2026.07.0866 views
ニュース
企業の基幹業務ソフト『Oracle EBS』にパスワード不要でサーバー乗っ取りの脆弱性 CVE-2026-46817、悪用が始まり即更新を
セキュリティインフラ
大企業や官公庁の会計・決済・人事を動かす基幹業務ソフト『Oracle E-Business Suite』に、ログイン不要でサーバーを乗っ取れる脆弱性CVE-2026-46817(危険度9.8)が見つかり、すでに実際の攻撃が始まっています。世界で約950台が露出。決済情報や個人情報の流出につながるため、Oracleの2026年5月の修正を今すぐ適用してください。
2026.07.0838 views
ニュース
【2026年7月7日】セキュリティ脆弱性まとめ ― Dell・Red Hat・Kubernetes基盤など6件、一般利用者への影響は
インフラセキュリティ
2026年7月7日に公開された脆弱性のうち、個別速報にしなかったものを一日分まとめました。Dell PowerProtect Data DomainやRed Hat SSSDなど計6件を、ログインの要否で『自分に関係するか』を判定できる一覧に整理。この日は企業サーバー向けが中心で、一般利用者向けの緊急案件はありませんでした。運用者が優先すべき案件を解説します。
2026.07.0866 views
ニュース
Tenda製ルーターに管理者を奪う隠しパスワード CVE-2026-11405、修正なし
セキュリティインフラ
Tenda製のWi-Fiルーター複数機種に、誰でも管理者になれる「隠しパスワード(バックドア)」が見つかりました(CVE-2026-11405)。ログイン不要でルーターを乗っ取られ、通信の盗み見や家庭内の他機器への侵入につながる恐れがあります。メーカーからの修正はなく、いま取れる自衛策を解説します。
2026.07.0770 views
ニュース
Gitea脆弱性の一覧、1.26.4はもう危険、最新1.27.2へ更新を
セキュリティインフラ開発
自分でサーバを立てて使うソースコード管理ツール「Gitea」に深刻な脆弱性が9件見つかり、修正版1.26.4が公開されました。最も重い穴はDocker版で特定の設定を使っている場合、パスワードなしで管理者になりすませるもの。自前でGiteaを運用している企業や個人は今すぐ更新を。
2026.07.04143 views