脅威と防御 IBM Langflowの実悪用は、資産台帳の外にあるAI実験環境が攻撃面になったことを示す CISAは8月4日、IBM Langflow OSSの未認証リモートコード実行(CVE-2026-9198)を悪用済み脆弱性カタログ(KEV)に追加し、対応期限を8月7日に設定した。LLMアプリのプロトタイピング基盤という、情報システム部… 2026年8月5日 CISA KEV Catalog
脅威と防御 N-central認証バイパスの実悪用で、「パッチ適用済み」を不完全修正の前提で見直すべきだ N-ableのN-centralに認証バイパスの脆弱性CVE-2026-18577が公表され、CISAは実悪用を確認してKEVカタログに追加した。原因は、先行するCVE-2026-18556への修正が不完全だった点にある。対応期限は8月6… 2026年8月4日 CISA KEV Catalog
脅威と防御 ホテルのキャプティブポータル侵害で、海外出張者の端末が国家系攻撃の初期侵入口になった Microsoftは2026年7月31日、ホテルなどのサインインポータルを侵害して出張者にマルウェアを配る攻撃活動CaptiveCrunchを公表した。実行者はロシア系Midnight Blizzardの下位クラスタで、偽の更新画面からR… 2026年8月1日 Microsoft Security Blog