FORSMILE
EN
FORSMILE Tech Blog

CODE & CREATE

AI導入事例、ネット安全、セキュリティを中心に実用的な情報を発信しています。

🛡
ネット安全ガイド — 守護者シェミハザと学ぶ、家族のための安全教室
詐欺・偽サイト・乗っ取りへの備えと、「被害に遭ってしまったら」の緊急対応ガイド。お子さんやご両親と一緒にどうぞ。
開く →
SECURITY ALERT
セキュリティ2026/08/26

【緊急】Oracle HTTP Server/WebLogic Proxy Plug-in CVE-2026-21962:2026年1月CPUを今すぐ適用 — 未認証で重要データを改ざん可能

CISAが2026年8月24日にKEVへ追加し、是正期限は8月27日。未認証・ネットワーク経由で悪用でき、CVSS 3.1で10.0のCVE-2026-21962について、影響版と適用すべきパッチ、Oracleが示す暫定策を一次情報で整理します。

Read More →
CategoriesAIネット安全セキュリティすべて見る →
今週のAIニュース第4号 / 17件

今週のAIニュース17選 — OpenAIが社内モデルでミレニアム懸賞問題の解決を主張し、AnthropicはClaudeの実害を「偏った推論」と認めた

最新号を読む →

Latest Posts

最新の記事
ネット安全2026/09/15

【本物か確かめる】警察を名乗る電話とビデオ通話|ホンモノの警察官がしない4つのことと、折り返してはいけない番号

警察庁によると、ニセ警察詐欺は令和7年だけで認知11,014件、被害額1,005.0億円。特殊詐欺の被害額の70.6%を占めます。被害者は30代が最多です。警察官を名乗る電話とビデオ通話の見分け方を、守護者シェミハザが警察庁の公表資料から整理します。

Read More →
セキュリティ2026/09/15

【緊急】Cisco Secure Email Gateway CVE-2026-76461:16.5.0-780へ即更新 — メールが届くだけでroot権限を奪われる

Cisco Secure Email Gatewayに、細工したメールを送りつけるだけで、認証なしにroot権限でコマンドを実行できる欠陥が見つかりました。CVSS v3.1で9.8 CRITICAL。Cisco自身が「2026年9月に実際の悪用を確認した」と書いており、回避策はありません。

Read More →
ネット安全2026/09/14

【返信する前に】友だちからの「投票して」のDM|LINEが乗っ取られる3段階と、認証番号を教えてしまった後の手順

IPAが2026年7月22日に公開した第2四半期の相談状況では、不正ログインの相談が423件と増え続けています。「親戚の子が作品コンテストに参加している」というDMから偽のログイン画面へ誘導され、LINEを乗っ取られる手口を、LINE公式の注意喚起とあわせて守護者シェミハザが整理します。

Read More →
セキュリティ2026/09/14

【緊急】GitLab CVE-2026-85706:19.1.8/19.2.6/19.3.2へ即更新 — 未認証の任意ファイル読み取り、悪用確認済み

自社で運用するGitLabに、未認証の攻撃者がサーバー上の任意のファイルを読み取れる欠陥が見つかりました。CVE-2026-85706、GitLab評価でCVSS v3.1 10.0 CRITICAL。CISAは2026年9月11日に「悪用が確認された脆弱性」として登録しています。修正版は19.1.8/19.2.6/19.3.2です。

Read More →
ネット安全2026/09/13

【まとめ】シェミハザと振り返るネット安全(9/7〜9/12)見破りクイズ4問付き

今週は「見分ける前に、止まる一点を決めておく」話が6本並びました。〇〇Payの返金、通販の「送る」、メールからのアプリ、宅配SMS、子どもの課金、QRコード。エンジニア向けにはChromeのゼロデイなど5件。最後にクイズ4問で力試しを。

Read More →
ネット安全2026/09/12

【読み取る前に】メールや貼り紙のQRコード|指で触れば防げる手口と、読み取ってしまった後の3手順

国民生活センターが2026年9月3日に出した見守り新鮮情報 第550号は、見慣れたアプリをかたるメールからカード情報を入力し、約20万円を不正利用された事例です。警視庁が7月10日に更新したQRコードの注意ページとあわせて、読み取る前にやることと、読み取ってしまった後の手順を守護者シェミハザが整理します。

Read More →
すべての記事を見る / View All Posts