Movatterモバイル変換


[0]ホーム

URL:


Hatena Blog Tags
はてなブログ トップ
脆弱性
このタグでブログを書く
言葉の解説
ネットで話題
関連ブログ

脆弱性

(コンピュータ)
【ぜいじゃくせい】

一般的には「脆くて弱い性質または性格」のことをさす。vulnerability。

コンピュータ用語として

現在では、コンピュータやソフトウェア、ネットワークなどが抱える保安上の弱点のことを指すことがほとんどであり、正規の管理者や利用者など以外の第三者が保安上の脅威となる行為(システムの乗っ取りや機密情報の漏洩など)に利用できる可能性のある欠陥や仕様上の問題点のこと。
新聞などでは「ぜい弱性」と表記されることもある。

このタグの解説についてこの解説文は、すでに終了したサービス「はてなキーワード」内で有志のユーザーが作成・編集した内容に基づいています。その正確性や網羅性をはてなが保証するものではありません。問題のある記述を発見した場合には、お問い合わせフォームよりご連絡ください。

関連ブログ

静かなる不夜城 ― Windows 10終了、その裏側で

Windows11へのアップグレードに苦闘する企業の物語です 2026年1月30日(金) わたし、美咲は都内にある大手メーカーの経理部で働く派遣事務員です。いま、オフィスは静かな混乱に包まれているようです。隣の席の正社員・古川さんのPCは、また入金消込の「処理中」の表示が出たまま固まっています。彼女は溜息をつきながら、私のPCを覗き込んでこう言います。「美咲さんのPCは快適そうでいいわね~」私のPCは新しい。登録している派遣会社のBYOD(Bring Your Own Device)方式で、この会社に持ち込んだものです。会社のVPNを通じて、社内システムに自由にアクセスできます。セキュリティ要…

ネットで話題

もっと見る

関連ブログ

iPhoneを今すぐ再起動せよ。Googleが暴いた脆弱性とiOS18「見切りの真意」

✅この記事では、「iPhoneを狙った標的型ハッキングが確認され、Appleが“再起動とアップデート”を緊急推奨した」という話を、何が起きていて、なぜ今そこまで急ぐ必要があるのかまで整理します。 結論だけ先に言うと、まだアップデートできていないなら「まず再起動」→「できるだけ早く更新」がいちばん現実的です。 要点まとめ:アップデートが遅いほど、守りが薄くなる 詳細:何が起きているの? 「標的型」ハッキングとスパイウェアが確認された 脆弱性は2つ。どちらも「メモリ周り」で突破される 注目したいポイント:アップデートの遅れが“攻撃の窓”になる 対象デバイス:iPhone 11以降が含まれる 今すぐ…

アップルの無線LANアクセスポイント AirMac Expressのセキュリティ的危険性と対策

はじめに アップルの無線LANアクセスポイント AirMac Express(海外製品名AirPort Express)のセキュリティが心配になり、確認しました。ここでは、セキュリティの情報をまとめました。 AirMac Express外観(アップル社ホームページより引用) AirMac Expressとは アップル社の無線LANアクセスポイントAirMac Express 802.11n(第2世代)を愛用しています。古い機種ですが、コンパクトな筐体が気に入っています。 【AirMac Express 802.11n (第2世代) - 技術仕様 - Apple サポート (日本)】 また、高機…

Appleはセキュリティホールを修正するため、iOS 26へのアップデートを強制してる?

✅この記事では、AppleがiOS 26へのアップデートを事実上「強制」しているように見える挙動について、何が起きているのか、なぜ問題視されているのかを整理します。 要点まとめ:何が問題になっているのか 本来のAppleのやり方と、今回のズレ なぜiOS 26を避けたい人がいるのか 「強制アップデート」に見えてしまう構図 回避策はあるが、かなり無理がある 注目したいポイント:バグか、方針か Redditの反応まとめ ひとこと:選択肢は残してほしい まとめ:これはAppleに説明してほしい話 どうも、となりです。今回の話、正直ちょっと嫌な違和感がありますよね。「セキュリティを守りたいだけなのに、…

【2025年完全版】開発者のためのセキュリティ基礎|OWASP Top 10対策

OWASP Top 10(2021) SQLインジェクション対策 危険なコード 安全なコード XSS対策 危険なコード 安全なコード React/Vue での対策 CSRF対策 対策方法 SameSite Cookie 認証のベストプラクティス パスワード保存 セッション管理 入力バリデーション サーバーサイドで必ず検証 依存パッケージの脆弱性 npm audit で確認 自動修正 Snykを使う まとめ 関連記事 Tech Creator Hub 「セキュリティ対策って何をすればいいの?」と悩んでいませんか?この記事では、開発者が知っておくべきセキュリティの基礎を解説します。 OWASP T…

Google Cloud コンテナイメージの脆弱性スキャンを自作 OSS で運用する

こんにちは、AI・機械学習チームの山本(@hiro_o918)です。 この記事はエムスリー Advent Calendar 2025 18 日目の記事になります。 17 日目は北川さんの「わたしの Language Server にはパーサーが2種類あんねん」でした。 はじめに 皆さんは脆弱性の検知と対応をどのように行っていますか? エムスリーでは脆弱性管理ツールを導入することで、コンテナイメージやパッケージの脆弱性スキャンを自動化し、検知された脆弱性への対応をチーム全体で協力して行っています。 しかし、次の記事にもあるように AI チームでは次々にプロダクトを立ち上げているため、スキャン対象…

Apple、iOS 26.2などで脆弱性20件超を修正 今すぐ更新を

✅この記事では、iOS 26.2(iPadOS 26.2/macOS 26.2)で20件以上の脆弱性が修正され、しかも実際に悪用された可能性があるWebKitの不具合が含まれる点を整理します。結論としては「機能よりもセキュリティ目的で、なるべく早めに更新推奨」です。 要点まとめ 何が直った?“悪用された可能性”のWebKitがポイント 他にも色々直ってる(地味に痛い系の修正が多い) 今すぐやること 1)アップデートする 2)自動更新が気になる人は設定も確認 注目したいポイント Redditの反応まとめ ひとこと:アップデートは“新機能”より“守り”で判断したい まとめ:iOS 26.2は“今す…

iOS 26.2未満に新脆弱性、iPhoneでiPadOS級カスタムも?

✅この記事では、iOS 26.2 Beta 1以前に存在した「bl_sbx」と呼ばれるサンドボックスをすり抜けるタイプの脆弱性と、その技術的な仕組み・できること・一般ユーザーが意識すべきポイントを整理します。 要点まとめ bl_sbxとは?MobileGestaltを狙った新しいサンドボックス突破手法 何ができるのか——iPhoneでiPadOS風UIも? なぜAppleは急いで塞いだのか 日本のユーザーが気をつけるポイント 注目したいポイント ひとこと:脱獄の熱気より、日常の安心が大事 まとめ:自由度アップとセキュリティの綱引き どうも、となりです。 iOSのセキュリティ界隈でちょっと大きめ…

2025年11月7日の緊急アラート:クラスタリングソフトウェアの脆弱性(OSコマンドインジェクション)が示す深刻な運用リスク

1. はじめに:日々進化する脅威への「情報システム部」の対応 2. 【一次情報・ファクト】2025年11月7日公開の重要な脆弱性情報 2-1. IPAが公表した脆弱性の概要 2-2. OSコマンドインジェクションとは? 3. 【ファクトに基づく考察】この脆弱性が情報システム部に突きつける「運用リスク」 4. 【推論・仮説】攻撃者は公開直後の「PoC」を探している可能性 5. 情報システム部が今すぐ取るべき対策 6. まとめ:セキュリティは「事後対応」から「予見的対応」へ 引用元リスト 1. はじめに:日々進化する脅威への「情報システム部」の対応 情報システム部のセキュリティ担当である私は、企業…


[8]ページ先頭

©2009-2026 Movatter.jp