FORSMILE
EN
FORSMILE Tech Blog

CODE & CREATE

AI導入事例、ネット安全、セキュリティを中心に実用的な情報を発信しています。

🛡
ネット安全ガイド — 守護者シェミハザと学ぶ、家族のための安全教室
詐欺・偽サイト・乗っ取りへの備えと、「被害に遭ってしまったら」の緊急対応ガイド。お子さんやご両親と一緒にどうぞ。
開く →
SECURITY ALERT
セキュリティ2026/08/26

【緊急】Oracle HTTP Server/WebLogic Proxy Plug-in CVE-2026-21962:2026年1月CPUを今すぐ適用 — 未認証で重要データを改ざん可能

CISAが2026年8月24日にKEVへ追加し、是正期限は8月27日。未認証・ネットワーク経由で悪用でき、CVSS 3.1で10.0のCVE-2026-21962について、影響版と適用すべきパッチ、Oracleが示す暫定策を一次情報で整理します。

Read More →
CategoriesAIネット安全セキュリティすべて見る →
今週のAIニュース第6号 / 8件

今週のAIニュース8選 — OpenAIとAnthropicが同じ9月22日に値下げし、競争の軸が「1タスクあたりの費用」へ動いた

最新号を読む →

Latest Posts

最新の記事
ネット安全2026/09/30

【税務署からのメールのリンクは開かないで】国税庁をかたってAndroidアプリを入れさせる手口が今日も配信中|e-Taxの本物は原則として本文にURLを書きません

フィッシング対策協議会が2026年9月30日、国税庁をかたってAndroid用の不正アプリを入れさせるメールの緊急情報を出しました。同日10時時点で配信は続いています。見分け方は国税庁が公式に書いています。本物のメールの送信元は info@e-tax.nta.go.jp だけで、原則として本文にURLを載せません。そしてスマホ用のe-Taxアプリは存在しません。

Read More →
セキュリティ2026/09/30

【注意】富士フイルム・シャープ複合機 CVE-2026-78249:対策済みファームへ更新し管理者パスワードを変更 — 機器内部の重要な情報が読み出される

富士フイルムビジネスイノベーション製とシャープ製の複合機に、パストラバーサルの脆弱性 CVE-2026-78249 が公表されました。今すぐ行うのは、対象機種を対策済みファームウェアへ更新し、管理者パスワードを初期値から変えることです。攻撃には管理画面へログインできることが前提です。シャープの対象は北米向け2機種、富士フイルムは28行。対策版は19行が1.50.6、9系列は別番号です。

Read More →
ネット安全2026/09/29

【LINEに移されたら一度止まる】SNS型投資詐欺、出会う場所はバラバラでも被害額の97.9%はLINEで起きている|警察庁の最新統計

警察庁が公表した令和8年上半期の暫定値を読むと、SNS型投資詐欺で最初に接触してくる場所はInstagram・X・TikTokなどバラバラで、警察庁自身が「多様化が認められる」と書いています。ところがお金を取られた時点の連絡手段は96.0%がLINE、被害額では97.9%。見分ける場所は「どのアプリで出会ったか」ではなく「LINEへ移されたところ」です。

Read More →
セキュリティ2026/09/29

【修正版なし】Authlib CVE-2026-96760:JWSのJSON形式で署名検証が丸ごと飛ぶ — 1.8.0も未修正、deserialize()を避けて回避する

PythonのAuthlibに、署名の無いJWSを「検証済み」として返す脆弱性が公表されました(CVE-2026-96760)。鍵も署名も要りません。2026年9月29日時点で修正版は出ておらず、CVEが挙げる1.7.2より新しい1.8.0でも該当コードは変わっていません。ただし通る経路は限られており、JWTのdecodeは影響を受けません。

Read More →
ネット安全2026/09/28

【詐欺からお金を守る】振込型の被害額72.2%はネットバンキング経由|SNS型投資詐欺は79.8%、今日やるのは振込限度額の引き下げ

警察庁が令和8年7月30日に公表した上半期の暫定値を読むと、特殊詐欺の「振込型」の被害額1,033.4億円のうち72.2%がネットバンキング経由でした。SNS型投資詐欺に絞ると79.8%です。ATMや窓口へは出かける必要がありますが、ネットバンキングにその工程はありません。今日できるのは、使っていない振込限度額を下げておくことです。

Read More →
セキュリティ2026/09/28

【対象は2機種】バッファロー WSR-300HP・WEX-G300 CVE-2026-86530:判断は版番号で、Ver.2.55/Ver.1.71 より前なら今日更新

バッファロー製Wi-Fi製品の設定画面に2件の脆弱性が公表されました(JVNVU#94863997)。対象はWSR-300HPとWEX-G300の2機種だけで、対策ファームウェアは8月25日と9月3日にすでに公開されています。自動更新は初期設定で有効で、版が対策版以降になっていればそれで終わりです。判断の基準は版番号です。Ver.2.55/Ver.1.71 より前なら、理由が何であれ今日更新してください。

Read More →
すべての記事を見る / View All Posts