トピック
新たな問題

ハンティングするかされるか:FalconFlankゼロデイ
FalconFlankエクスプロイトのリリースから 48 時間以内に、Tanium HuntIQは7つの動作検知と1つのAtlasハントプロンプトを構築して、CrowdStrike Falcon自身の特権的なクリーンアップを自社に対して行う攻撃者をキャッチしました。 Tanium AtlasがWindowsの全艦隊を約1分でスイープして露出させる様子をご覧ください。

ハンティングするかされるか:ShieldBreakゼロデイ
Tanium HuntIQが、Windows Defenderのゼロデイ脆弱性に対し、CVE採番前に検証済みの緩和策を導き出した事例をご紹介

AIが脆弱性検出を加速。 Taniumは、その対応をサポートします。
Taniumのお客様の環境全体での脆弱性の毎日のFindingsは、10-40中頃から1,010億から1,020億に急増しました。 急増の原因と、その対応方法をご紹介します。

セキュリティアップデート:Salesforceからのデータ流出を招いたKlue社の情報漏洩に対するTaniumの対応
今週はじめ、弊社が利用しているサードパーティ製プラットフォームである Klue 社において、セキュリティ侵害が発生したことを確認いたしました。Klue 社は、OAuth 連携を通じて Salesforce と競合分析、商談成否データなどを同期するサービスを提供しており、今回その連携サービスが侵害を受けました。攻撃者は、Klue 社のシステムから窃取した認証情報を用いて、弊社の Salesforce CRM 内のデータにアクセスいたしました。弊社は確認後ただちに対応し、問題の是正と防御強化のための措置を講じております。

タニウムのライセンスを無償提供「フロンティア AI レスキュープログラム」
タニウムを"試せる"を用意しました。初期費用 0円。最大6ヶ月、タニウムを無償提供いたします。 27年間、誰も見つけられなかった脆弱性を、最先端のフロンティアAIはわずか数時間で発見しました。攻撃の「量・速度・担い手」が一変し、日本政府や大手金融機関も備えを始めています。「年に数回パッチを当てる」運用では、もう間に合いません。 いま必要なのは、全端末を継続的に可視化し、是正し続ける運用への転換です。Taniumはその移行を、初期費用0円・最大6ヶ月無償で支援します。

最新のエージェントAIの開発と業界Trends
企業ITおよびサイバーセキュリティチームが自律型エージェントを統制、Deploy、防御する方法を再構築する、権限シフト、フレームワークの変更、規制の進展に関する実践者ガイド。

ドメインコントローラ上のCritical Netlogon RCE (CVE-2026-41089)
Windows Netlogon (CVE-2026-41089、CVSS 9.8)の重要な認証されていないリモートコード実行脆弱性により、リモート攻撃者はドメインコントローラ上でSYSTEMとしてコードを実行できます。 同じメンテナンスウインドウ内のすべてのPatchドメインコントローラに 2026年5月 セキュリティ更新を適用します。

Locked ShieldsとOSIモデル:ファイアウォールの非難をやめる
バックツーベースでは、各レイヤーでブルーチームが実際に守っていること、そして魅力的なもの(レイヤー 2、BGP)がスコアボードを決定し続ける理由を説明します。

2026年5月 GitHub侵害:拡張ハイジーンは依然として課題です。それに対して何ができますか?
2026年5月20日に、GitHubは、悪意のあるVS コード拡張機能を介して従業員のデバイス侵害されたことを明らかにしました。攻撃者は、約 3,800 の内部リポジトリを流出させたと主張しています。

Mini Shai-Huludサプライチェーン攻撃:このキャンペーンによって、防御者が信頼済みソフトウェアについて考える方法が変わる理由
Mini Shai-Huludサプライチェーン攻撃は、正当なCI/CD公開ワークフローをハイジャックして、明らかに有効な出所シグナルをまだ伝送している悪意あるバージョンを配布することで、TanStack、Mistral AI、Guardrails AIのパッケージを含む、npmとPyPI全体で 170 以上のパッケージを侵害しました。

Windows Autopatchは企業使用の準備ができていますか?それとも、利便性のために、制御を犠牲にしすぎていませんか?
Windows Autopatchは、Windows 企業 E3 以降に含まれるMicrosoftサービスで、Windowsの品質更新、ドライバの更新、Microsoft 365 Appの更新のスケジュールとデプロイメントをIntuneが管理するデバイス全体で自動化します。 アップデートリングと頻度をお客様に代わって管理することで、パッチスケジュールの手動オーバーヘッドを軽減しますが、企業パッチ管理ワークフローが通常依存するきめの細かい制御を抽象化することで、そのようにしています。

Copy Fail (CVE-2026-31431): Linux管理者が今すぐ知っておくべきこと
Copy Failまたは CVE-2026-31431は、Linuxカーネルローカル権限エスカレーション脆弱性であり、権限のないローカルユーザ特定の条件下でページキャッシュバックされたファイルデータを破損させ、特権をエスカレートする可能性があります。 エクスポージャーは、実行中のベンダカーネルとバックポートされた修正によって異なります。 ベンダ提供のカーネル修正のインストールが一次修正であり、パッチ適用が遅れた場合は、環境によっては一時的な緩和策を利用できます。
