メインコンテンツにスキップ

トピック

新たな問題

スラッシュハントFalconFlankコマンドが入力されたTanium Atlasプロンプトバー

FalconFlankエクスプロイトのリリースから 48 時間以内に、Tanium HuntIQは7つの動作検知と1つのAtlasハントプロンプトを構築して、CrowdStrike Falcon自身の特権的なクリーンアップを自社に対して行う攻撃者をキャッチしました。 Tanium AtlasがWindowsの全艦隊を約1分でスイープして露出させる様子をご覧ください。

ShieldBreak Windows 管理者ゼロデイ

Tanium HuntIQが、Windows Defenderのゼロデイ脆弱性に対し、CVE採番前に検証済みの緩和策を導き出した事例をご紹介

Line chart of total daily vulnerability findings from Tanium Exposure Management, holding near 20 billion from 2025年8月 through mid-2026年6月 before spiking to roughly 100 billion by 2026年8月

Taniumのお客様の環境全体での脆弱性の毎日のFindingsは、10-40中頃から1,010億から1,020億に急増しました。 急増の原因と、その対応方法をご紹介します。

セキュリティアップデート:Salesforceからのデータ流出を招いたKlue社の情報漏洩に対するTaniumの対応

今週はじめ、弊社が利用しているサードパーティ製プラットフォームである Klue 社において、セキュリティ侵害が発生したことを確認いたしました。Klue 社は、OAuth 連携を通じて Salesforce と競合分析、商談成否データなどを同期するサービスを提供しており、今回その連携サービスが侵害を受けました。攻撃者は、Klue 社のシステムから窃取した認証情報を用いて、弊社の Salesforce CRM 内のデータにアクセスいたしました。弊社は確認後ただちに対応し、問題の是正と防御強化のための措置を講じております。

タニウムのライセンスを無償提供「フロンティア AI レスキュープログラム」

タニウムを"試せる"を用意しました。初期費用 0円。最大6ヶ月、タニウムを無償提供いたします。 27年間、誰も見つけられなかった脆弱性を、最先端のフロンティアAIはわずか数時間で発見しました。攻撃の「量・速度・担い手」が一変し、日本政府や大手金融機関も備えを始めています。「年に数回パッチを当てる」運用では、もう間に合いません。 いま必要なのは、全端末を継続的に可視化し、是正し続ける運用への転換です。Taniumはその移行を、初期費用0円・最大6ヶ月無償で支援します。

最新のエージェントAI開発と業界Trendsに関するブログ記事の特集画像

企業ITおよびサイバーセキュリティチームが自律型エージェントを統制、Deploy、防御する方法を再構築する、権限シフト、フレームワークの変更、規制の進展に関する実践者ガイド。

CTIブログ画像

Windows Netlogon (CVE-2026-41089、CVSS 9.8)の重要な認証されていないリモートコード実行脆弱性により、リモート攻撃者はドメインコントローラ上でSYSTEMとしてコードを実行できます。 同じメンテナンスウインドウ内のすべてのPatchドメインコントローラに 2026年5月 セキュリティ更新を適用します。

Locked ShieldsとOSI Modelの注目画像:ファイアウォールのブログ投稿を非難するのをやめる

バックツーベースでは、各レイヤーでブルーチームが実際に守っていること、そして魅力的なもの(レイヤー 2、BGP)がスコアボードを決定し続ける理由を説明します。

GitHub侵害の注目画像:インシデントが拡張ハイジーンに関するブログ投稿をセキュリティチームに実際に伝える内容

2026年5月20日に、GitHubは、悪意のあるVS コード拡張機能を介して従業員のデバイス侵害されたことを明らかにしました。攻撃者は、約 3,800 の内部リポジトリを流出させたと主張しています。

Mini Shai-Huludサプライチェーン攻撃ブログ記事の特集画像

Mini Shai-Huludサプライチェーン攻撃は、正当なCI/CD公開ワークフローをハイジャックして、明らかに有効な出所シグナルをまだ伝送している悪意あるバージョンを配布することで、TanStack、Mistral AI、Guardrails AIのパッケージを含む、npmとPyPI全体で 170 以上のパッケージを侵害しました。

企業使用に対応したWindows Autopatchの注目画像、または便利なブログ投稿のために過剰な制御を取引しているか

Windows Autopatchは、Windows 企業 E3 以降に含まれるMicrosoftサービスで、Windowsの品質更新、ドライバの更新、Microsoft 365 Appの更新のスケジュールとデプロイメントをIntuneが管理するデバイス全体で自動化します。 アップデートリングと頻度をお客様に代わって管理することで、パッチスケジュールの手動オーバーヘッドを軽減しますが、企業パッチ管理ワークフローが通常依存するきめの細かい制御を抽象化することで、そのようにしています。

Copy Fail (CVE-2026-31431): Linux管理者が今すぐ知っておくべきブログ投稿

Copy Failまたは CVE-2026-31431は、Linuxカーネルローカル権限エスカレーション脆弱性であり、権限のないローカルユーザ特定の条件下でページキャッシュバックされたファイルデータを破損させ、特権をエスカレートする可能性があります。 エクスポージャーは、実行中のベンダカーネルとバックポートされた修正によって異なります。 ベンダ提供のカーネル修正のインストールが一次修正であり、パッチ適用が遅れた場合は、環境によっては一時的な緩和策を利用できます。