一覧

脅威分析:Microsoft SharePoint における “ToolShell” ゼロデイの解明

Microsoft SharePoint Enterprise Server において、"ToolShell"と総称される複数の重大な脆弱性が発見されました。これらは依然、実際の攻撃で悪用されており、脆弱なオンプレミスサーバー上で認証不要のリモートコード実行をさせてしまいます。

WEBセミナー:Microsoft脆弱性レポート2025 - 過去最多の脆弱性を前に、それでも備えるために

米国BeyondTrust社による2025年版Microsoft脆弱性レポートを基に、2024年に記録された過去最多の脆弱性と今後の対策の方向性を共有するWEBセミナーです。脆弱性の変遷や、特定カテゴリに偏って検出される背景、さらにはそれらを踏まえた今後の対策の方向性について考察していきます。 

ペネトレーションテストの第一原理

サイバーセキュリティ担当部署は、絶えず進化する脅威に対応する中で、受動的なアプローチに陥りがちです。効果的なペネトレーションテストを実現するには、根本的な考え方の転換が必要です。第一原理思考を適用することで、テスターは単なる表層的な発見を超えて攻撃者が本当に狙うシステム全体の構造的な弱点を明らかにすることができます。

Vanguard Security & Compliance 2025 開催 ─ z/OS環境のセキュリティと運用管理に特化したグローバルイベント

2025年9月15日から18日までの4日間、米国ミズーリ州セントルイスで Vanguard Security & Compliance 2025が開催されます。サイバー脅威やシステム構成、コンプライアンスへの対応に関する最新の知見を、70以上のセッションおよびハンズオン形式のラボで体系的に学べる構成となっています。

Ivanti EPMMにおける重大な脆弱性(CVE-2025-4427および4428)— RidgeBotで検出と検証を!

Ivanti EPMMプラットフォームで2件の重大な脆弱性が発見されています。CVE-2025-4427とCVE-2025-4428ですが、これらは個別に悪用可能であるだけでなく、組み合わせにより攻撃者が認証を回避し対象システム上で任意のコマンドを実行できるようになり、企業のセキュリティに重大なリスクをもたらします。