FORSMILE
EN
FORSMILE Tech Blog

CODE & CREATE

AI導入事例、ネット安全、セキュリティを中心に実用的な情報を発信しています。

🛡
ネット安全ガイド — 守護者シェミハザと学ぶ、家族のための安全教室
詐欺・偽サイト・乗っ取りへの備えと、「被害に遭ってしまったら」の緊急対応ガイド。お子さんやご両親と一緒にどうぞ。
開く →
SECURITY ALERT
セキュリティ2026/08/26

【緊急】Oracle HTTP Server/WebLogic Proxy Plug-in CVE-2026-21962:2026年1月CPUを今すぐ適用 — 未認証で重要データを改ざん可能

CISAが2026年8月24日にKEVへ追加し、是正期限は8月27日。未認証・ネットワーク経由で悪用でき、CVSS 3.1で10.0のCVE-2026-21962について、影響版と適用すべきパッチ、Oracleが示す暫定策を一次情報で整理します。

Read More →
CategoriesAIネット安全セキュリティすべて見る →
今週のAIニュース第7号 / 13件

今週のAIニュース13選 — 新モデルの単価が3社とも$2/$10に並び、競争の軸は「同じ仕事に使うトークン数」と「誰が使えるか」へ動いた

最新号を読む →

Latest Posts

最新の記事
ネット安全2026/10/04

【まとめ】シェミハザと振り返るネット安全(9/28〜10/3)見破りクイズ4問付き

今週の4本は、止まる場所がそれぞれ1つに決まっていました。振込限度額を先に下げる、LINEへ移るよう言われたら止まる、メールのリンクは開かない、ATMへ向かうよう言われたら切る。エンジニア向け3件はいずれもKEV未掲載です。クイズ4問付き。

Read More →
ネット安全2026/10/03

【ATMでお金が返ってくることは絶対にありません】還付金詐欺は件数が10.0%減ったのに被害額は7.2%増えた|警察庁の最新統計(令和8年8月末)

警察庁が2026年10月2日に公表した令和8年8月末の暫定値では、還付金詐欺の認知件数は2,058件で10.0%減った一方、被害額は46.5億円で7.2%増えています。当サイトの計算では1件あたりの平均は約190万円から約226万円へ(公表額が0.1億円単位のため概算)。「ATMでお金が返ってくることは絶対にありません」が警察庁の言葉です。

Read More →
ネット安全2026/09/30

【税務署からのメールのリンクは開かないで】国税庁をかたってAndroidアプリを入れさせる手口が今日も配信中|e-Taxの本物は原則として本文にURLを書きません

フィッシング対策協議会が2026年9月30日、国税庁をかたってAndroid用の不正アプリを入れさせるメールの緊急情報を出しました。同日10時時点で配信は続いています。見分け方は国税庁が公式に書いています。本物のメールの送信元は info@e-tax.nta.go.jp だけで、原則として本文にURLを載せません。そしてスマホ用のe-Taxアプリは存在しません。

Read More →
セキュリティ2026/09/30

【注意】富士フイルム・シャープ複合機 CVE-2026-78249:対策済みファームへ更新し管理者パスワードを変更 — 機器内部の重要な情報が読み出される

富士フイルムビジネスイノベーション製とシャープ製の複合機に、パストラバーサルの脆弱性 CVE-2026-78249 が公表されました。今すぐ行うのは、対象機種を対策済みファームウェアへ更新し、管理者パスワードを初期値から変えることです。攻撃には管理画面へログインできることが前提です。シャープの対象は北米向け2機種、富士フイルムは28行。対策版は19行が1.50.6、9系列は別番号です。

Read More →
ネット安全2026/09/29

【LINEに移されたら一度止まる】SNS型投資詐欺、出会う場所はバラバラでも被害額の97.9%はLINEで起きている|警察庁の最新統計

警察庁が公表した令和8年上半期の暫定値を読むと、SNS型投資詐欺で最初に接触してくる場所はInstagram・X・TikTokなどバラバラで、警察庁自身が「多様化が認められる」と書いています。ところがお金を取られた時点の連絡手段は96.0%がLINE、被害額では97.9%。見分ける場所は「どのアプリで出会ったか」ではなく「LINEへ移されたところ」です。

Read More →
セキュリティ2026/09/29

【修正版なし】Authlib CVE-2026-96760:JWSのJSON形式で署名検証が丸ごと飛ぶ — 1.8.0も未修正、deserialize()を避けて回避する

PythonのAuthlibに、署名の無いJWSを「検証済み」として返す脆弱性が公表されました(CVE-2026-96760)。鍵も署名も要りません。2026年9月29日時点で修正版は出ておらず、CVEが挙げる1.7.2より新しい1.8.0でも該当コードは変わっていません。ただし通る経路は限られており、JWTのdecodeは影響を受けません。

Read More →
すべての記事を見る / View All Posts