FORSMILE
EN
FORSMILE Tech Blog

CODE & CREATE

AI導入事例、ネット安全、セキュリティを中心に実用的な情報を発信しています。

🛡
ネット安全ガイド — 守護者シェミハザと学ぶ、家族のための安全教室
詐欺・偽サイト・乗っ取りへの備えと、「被害に遭ってしまったら」の緊急対応ガイド。お子さんやご両親と一緒にどうぞ。
開く →
SECURITY ALERT
セキュリティ2026/08/26

【緊急】Oracle HTTP Server/WebLogic Proxy Plug-in CVE-2026-21962:2026年1月CPUを今すぐ適用 — 未認証で重要データを改ざん可能

CISAが2026年8月24日にKEVへ追加し、是正期限は8月27日。未認証・ネットワーク経由で悪用でき、CVSS 3.1で10.0のCVE-2026-21962について、影響版と適用すべきパッチ、Oracleが示す暫定策を一次情報で整理します。

Read More →
CategoriesAIネット安全セキュリティすべて見る →
今週のAIニュース第7号 / 13件

今週のAIニュース13選 — 新モデルの単価が3社とも$2/$10に並び、競争の軸は「同じ仕事に使うトークン数」と「誰が使えるか」へ動いた

最新号を読む →

Latest Posts

最新の記事
ネット安全2026/10/07

【情報漏えいのお知らせが届いたら】大和証券・シチズンは同じ委託先から約11万名・約10万名|漏れた情報は戻らない、個人ができるのは「次の連絡」への備え

大和証券(10月5日)とシチズン時計(10月6日)が、同じ委託先への不正アクセスで顧客情報が漏れた可能性を発表しました。漏れた情報は取り戻せませんが、何が漏れたかで今日の動きは変わります。両社の発表文をもとに、お知らせが届いた個人が確認すること、便乗の電話・メール・SMSへの備え、相談先を整理しました。

Read More →
セキュリティ2026/10/07

【緊急】Atlassian Data Center製品 CVE-2026-21589:全バージョンが影響 — 修正版へ更新し、できなければWAFで「..」を遮断

Confluence・Jira・Bitbucket などの Atlassian Data Center 製品に、認証なしでWebルート内のファイルを読まれる脆弱性(CVE-2026-21589)が10月5日に公表されました。Atlassianの評価は CVSS v4.0 の 9.3(CRITICAL)で、修正版が出ています。悪用の記載は公式アドバイザリにありません。修正版へ更新し、すぐに更新できない場合は、公式が示すWAFなどの暫定対策で「..」を含むURLを遮断してください。

Read More →
AI2026/10/06

Microsoftの運用AI「Azure SRE Agent」:社内で9か月に35,000件超のインシデントを自律処理、数字の読み方と承認の仕組み

Microsoftが、自社のクラウド運用で使うAIエージェント「Azure SRE Agent」の効果を公式ブログで公開しました。直近9か月で35,000件超のインシデントを自律的に処理し、App Serviceの緩和までの時間は人手のみの平均40.5時間から3分になったとしています。公式資料で確認できる構成と、数字を読むときの注意点を整理します。

Read More →
ネット安全2026/10/06

【代引きでも安心ではありません】SNS広告の「田中貴金属」「ミキモト」は偽サイト|届いた金貨は銅7割・鉄2割だった(消費者庁9月3日)

消費者庁は2026年9月3日、SNS広告で「田中貴金属」「ミキモト」をかたる偽サイトの注意喚起を出しました。支払いは代金引換しか選べず、届いた金貨は検査で主成分が銅7割・鉄2割、ネックレスは真珠の模造品でした。国民生活センターは、偽物の相談のうち代引き関連が約6割と報告しています。払う前に止める5つの目印と、払ったあとの相談先をまとめました。

Read More →
セキュリティ2026/10/06

【緊急】Zammad CVE-2026-102490:悪用が確認されたroot昇格は修正版がまだ無い — 6.5以前は即更新し、サーバーへの接続を絞る

オープンソースのヘルプデスク Zammad の2件の脆弱性(CVE-2026-102489 と CVE-2026-102490)が、連鎖で悪用された事案として10月2日にCISAのKEVへ追加されました。root昇格の CVE-2026-102490 は、10月5日時点で修正版が未公開です。Zammadは「7.0以降のRCEは実質的に影響なし、昇格は単独では遠隔から悪用できない」と説明しています。6.5以前は直ちに更新し、サーバーへの接続を信頼できる管理者に絞ってください。

Read More →
ネット安全2026/10/05

【職場のパソコンに電話で入られる】サポート詐欺の企業相談は68件|IPAの事例で止めたのは「保留にして電源を落とす」一手

IPAの企業向け相談窓口(2026年4〜6月)で、サポート詐欺の相談は68件でした。前の四半期の41件から約66%増(当サイトの計算)。IPAが紹介した事例では、国税庁を名乗る自動音声の電話から遠隔操作ソフトを入れさせられ、別の職員が電話を保留にして電源を落として止めました。止められた5つの場所と、入れてしまったあとの動きを整理します。

Read More →
すべての記事を見る / View All Posts