FORSMILE
EN
FORSMILE Tech Blog

CODE & CREATE

AI導入事例、ネット安全、セキュリティを中心に実用的な情報を発信しています。

🛡
ネット安全ガイド — 守護者シェミハザと学ぶ、家族のための安全教室
詐欺・偽サイト・乗っ取りへの備えと、「被害に遭ってしまったら」の緊急対応ガイド。お子さんやご両親と一緒にどうぞ。
開く →
SECURITY ALERT
セキュリティ2026/08/26

【緊急】Oracle HTTP Server/WebLogic Proxy Plug-in CVE-2026-21962:2026年1月CPUを今すぐ適用 — 未認証で重要データを改ざん可能

CISAが2026年8月24日にKEVへ追加し、是正期限は8月27日。未認証・ネットワーク経由で悪用でき、CVSS 3.1で10.0のCVE-2026-21962について、影響版と適用すべきパッチ、Oracleが示す暫定策を一次情報で整理します。

Read More →
CategoriesAIネット安全セキュリティすべて見る →
今週のAIニュース第3号 / 12件

今週のAIニュース12選 — 3社が同じ週にフロンティアモデルを出し、そろってサイバー能力を審査制の裏に置いた

最新号を読む →

Latest Posts

最新の記事
ネット安全2026/09/09

【9月8日公表】「15,622ポイント」のメールで不正アプリを入れさせる手口|インストールしてしまった時の対処

フィッシング対策協議会が2026年9月8日に緊急情報を出しました。Android向けの不正アプリを入れさせるメールで、協議会は同日11時30分の時点で配信が続いていることを確認しています。「Android限定」「ポイントが受け取れる」と書かれたリンクからアプリを入れないでください。件名の実例と、入れてしまった後の連絡先をまとめました。

Read More →
セキュリティ2026/09/09

【緊急】Google ADK for Python CVE-2026-79696:2.7.0以降へ更新 — adk webで未認証のコード実行

GoogleのAIエージェント開発キット google-adk 2.0.0〜2.6.0 に、CVSS 10.0 のコード実行があります。pytestが入った環境の adk web に、細工したテストセッションの再生を送られると、未認証で任意コードを実行されます。修正は2.7.0。2.6.1〜2.6.3も未修正であることをソースで確認しました。

Read More →
ネット安全2026/09/08

【届かない】注文した商品が来ない通販サイト|支払いで「送る」を指示されたら止める

国民生活センターが2026年6月17日に公表した注意喚起によると、悪質通販サイトには、コード決済の「送る」機能で個人アカウント宛に支払わせる手口が確認されています。事業者への支払いは「支払う」機能です。払う前に見分ける6つのポイントと、届かなかったときの初動をまとめました。

Read More →
セキュリティ2026/09/08

【緊急】Frontend Admin by DynamiApps CVE-2026-75816:3.29.13へ今すぐ更新 — 未認証で管理者を乗っ取られる

WordPressプラグイン「Frontend Admin by DynamiApps」の3.29.12以前に、CVSS 9.8の認証バイパスがあります。未認証の攻撃者が管理者のメールアドレスを書き換え、パスワード再設定で乗っ取れる欠陥です。修正版3.29.13は8月25日に公開済み。有効インストールは約9,000件です。

Read More →
ネット安全2026/09/07

【見分け方】「○○Payで返金します」は詐欺です|1,000円が1,200円で戻ってきても信じないで

国民生活センターが2026年8月17日に速報を公表しました。被災地支援をうたうSNSのDMから誘導され、コード決済で「購入額より多く返金される」と言われる手口です。最初の少額は本当に戻ってきます。決め手は「買うほど増える」が成立しないことです。

Read More →
セキュリティ2026/09/07

Oracle HTTP Server/WebLogic Proxy Plug-in:使用コンポーネントとパッチ適用状況の確認表

OHS、Apache向けプラグイン、WebLogic本体を分けて棚卸し。Oracle Homeの適用履歴、実際の参照先、更新後の確認結果を担当者へ渡せる形に整理します。

Read More →
すべての記事を見る / View All Posts