セキュリティ

サイバーセキュリティ

【知るべき】 Google AI Threat Defenseとは?AI時代のサイバー攻撃に備える企業向け防御ロードマップ

Google AI Threat Defenseとは何か。AIを悪用したサイバー攻撃に対抗するため、企業が防御体制にAIを組み込むメリットや4つの防衛ロードマップをわかりやすく解説します
サイバーセキュリティ

IPA資格の2026年度変更点まとめ|CBT化・試験再編・新設資格を徹底解説

2026年度(令和8年度)は、IPA(情報処理推進機構)が主管する情報処理技術者試験の受験方法と日程が大きく変わる節目の年です。長年続いてきた紙の試験から全面的にCBT(コンピュータ試験)へ移行するほか、2027年度以降には試験区分の再編・新設も予定されています。この記事では、受験を検討している方が知っておくべき変更点を一通り整理します。
脆弱性情報

【Linux 脆弱性】 CVE-2026-31431の脆弱性について| 「Copy Fail」 や セキュリティ対策を解説

2026年5月1日、IPAはLinuxカーネルに存在する脆弱性「CVE-2026-31431」、通称「Copy Fail」について注意喚起を公開しました。この記事では、Linuxの脆弱性「Copy Fail」の概要、影響を受ける環境、必要な対策、そして日頃から行うべきLinuxセキュリティ対策についてわかりやすく解説します。
サイバーセキュリティ

DMARC/SPF/DKIMとは?違い・仕組み・導入手順をまとめて解説

メールの差出人(From)は見た目だけなら偽装できます。これを悪用すると、取引先や自社になりすましたフィッシング(詐欺)メールが届き、ID・パスワードの窃取やマルウェア感染につながります。そこで基本になるのが、SPF・DKIM・DMARCと...
脆弱性情報

「PyTorch」に脆弱性 – セキュリティ設定有効化でもRCEのおそれ

機械学習の開発に広く利用されているライブラリ「PyTorch」に、新たなセキュリティ脆弱性が発見されました。この脆弱性は、セキュリティ対策として知られる特定のオプションを有効にしていても、依然としてリスクが存在する可能性があることが指摘され...
脆弱性情報

「OpenSSH 10.0」公開、DSA署名廃止 – 認証分離でセキュリティ強化も

OpenSSHは、サーバーとクライアントの間でセキュアな通信を確立するために広く利用されているツールです。2025年4月9日にリリースされた最新バージョン「OpenSSH 10.0」は、セキュリティの向上といくつかの重要な機能追加が特徴です...
脆弱性情報

「WinZip」にあらたな脆弱性 – 警告表示を回避するおそれ

ファイル圧縮・解凍ツールとして広く利用されている「WinZip」に新たなセキュリティ脆弱性が見つかりました。この問題は、ユーザーのセキュリティに重大な影響を及ぼす可能性があります。WinZipの新たな脆弱性の概要Alludo(旧Corel)...
脆弱性情報

IIJの法人向けメールサービス31万件の情報漏えい─原因はActive! mailの脆弱性と判明

インターネットイニシアティブ(IIJ)は2025年4月22日、同社が提供する法人向けメールセキュリティサービス「IIJセキュアMXサービス」において、最大約407万件のアカウントに影響を与えた不正アクセスの続報を発表しました。今回新たに、約...
脆弱性情報

Atlassian、前月更新で「Jira」など4製品の脆弱性を修正ーCVSS3.0で9.0超えも

Atlassianが2025年4月15日に公開した最新のセキュリティアドバイザリによると、同社の複数の製品に潜む脆弱性が報告され、アップデートによって対処されました。これらの脆弱性は、企業のITインフラにとって重大なリスクとなる可能性があり...
脆弱性情報

監視ソフト「WhatsUp Gold」に脆弱性 – アップデートで修正

ネットワーク監視ソフトウェア「WhatsUp Gold」を利用している企業にとって、最新のセキュリティアップデートは重要です。今回は、Progress Softwareによって発表された「WhatsUp Gold」の脆弱性修正について詳しく...