技術ブログ・資格学習データベース

Django、Python、AWS、Linux、セキュリティ、CVE、基本情報技術者、応用情報技術者、ITパスポートの用語を、図解と実務手順で解説します。個人開発kurutann.comの検証記録や障害対応事例も公開しています。

📖 資格別の電子書籍で読む 基本情報などの用語記事を、章立てされた1冊の本として通読・保存できます 📚 3D図書館で記事を探す カテゴリごとの区画を歩いて記事を発見できる新しい探索画面
JadeProx型攻撃を題材に情報処理安全確保支援士の科目Bを解く――DLLサイドローディング、JMX侵害、Webシェル、IPS・EDR相関分析を徹底解説

JadeProx型攻撃を題材に情報処理安全確保支援士の科目Bを解く――DLLサイドローディング、JMX侵害、Webシェル、IPS・EDR相関分析を徹底解説

JadeProx型攻撃を題材にした情報処理安全確保支援士・科目B模擬問題を解説します。正規署名付きEXEを悪用するDLLサイドローディング、公開JMXからのサーバー侵害、Webシェル、暗号化トンネル、PACSへの横展開、IOCと行動検知の違い、初動対応までを、ログの読み方と記述答案の作り方に結び付けて説明します。

JadeProxとは何か――偽Claude、DLLサイドローディング、政府・病院侵害の攻撃手法とIPS・EDRによる防ぎ方

JadeProxとは何か――偽Claude、DLLサイドローディング、政府・病院侵害の攻撃手法とIPS・EDRによる防ぎ方

JadeProxは、政府、病院、教育機関などを狙う中国関連の可能性が指摘されたサイバー攻撃クラスタです。本記事では、偽Claudeサイト、DLLサイドローディング、公開サーバーへの脆弱性攻撃を整理し、Cloudflare、Nginx、IPS、EDRを使った具体的な防御方法を解説します。

Gemini 3.6 Flashは何度レビューすればClaude Opus 5を超えられるのか――EXkururuIPROS「100点チャレンジ」の結果

Gemini 3.6 Flashは何度レビューすればClaude Opus 5を超えられるのか――EXkururuIPROS「100点チャレンジ」の結果

生成AIへコード実装を任せたとき、最初の回答だけを見て「このモデルは使える」「このモデルは使えない」と評価するのは公平ではありません。人間の開発者でも、コードレビューを受けて品質を高めていきます。そこで今回は、オープンソースIPS「EXkururuIPROS」の多段攻撃相関エンジンを題材に、次の実験を行いました。 安価なGemini 3.6 Flashへ何度もレビューと修正指示を与えれば、高価なC...

Gemini 3.6 FlashとClaude Opus 5に同じIPS改修を任せた結果――安いAIは本当にコスパが良いのか

Gemini 3.6 FlashとClaude Opus 5に同じIPS改修を任せた結果――安いAIは本当にコスパが良いのか

Gemini 3.6 FlashとClaude Opus 5に、OSSのIPS「EXkururuIPROS」の多段攻撃相関エンジンを実装させて比較しました。Geminiは5時間利用枠の28%を消費し、Opus 5は15.26ドルを使用。コード品質、誤検知対策、テスト、報告の正確性、無許可Git pushなど、AIコーディングエージェントを実務で使う際の安全性とコストを検証します。

JadeProx型攻撃を題材に情報処理安全確保支援士の科目Bを解く――DLLサイドローディング、JMX侵害、Webシェル、IPS・EDR相関分析を徹底解説

JadeProx型攻撃を題材に情報処理安全確保支援士の科目Bを解く――DLLサイドローディング、JMX侵害、Webシェル、IPS・EDR相関分析を徹底解説

JadeProx型攻撃を題材にした情報処理安全確保支援士・科目B模擬問題を解説します。正規署名付きEXEを悪用するDLLサイドローディング、公開JMXからのサーバー侵害、Webシェル、暗号化トンネル、PACSへの横展開、IOCと行動検知の違い、初動対応までを、ログの読み方と記述答案の作り方に結び付けて説明します。

【ELSA-2026-25191】Oracle Linux RHCKの7件CVEを詳しく解説―UEK運用でも無関係と決めつけない確認方法

【ELSA-2026-25191】Oracle Linux RHCKの7件CVEを詳しく解説―UEK運用でも無関係と決めつけない確認方法

ELSA-2026-25191は、Oracle Linux 10のRHCKを対象とするCriticalカーネル更新です。本記事では、ネットワークボンディング、EROFS、SocketCAN、USBオーディオ、IPv6、SELinuxに関する7件のCVEを解説します。UEKで運用している環境についても、単に「RHCKではないから無関係」とせず、EK側の修正状況、実行中カーネル、GRUB設定を確認する方法まで説明します。

【Samba 脆弱性4件まとめ】CVE-2026-1933 / 2340 / 3012 / 40170 の技術的差異と安全確認

【Samba 脆弱性4件まとめ】CVE-2026-1933 / 2340 / 3012 / 40170 の技術的差異と安全確認

« ハブ記事「Linuxカーネル432件CVE公開ニュースから16件を洗い出した話」へ戻る 概要 アドバイザリ ELSA-2026-22963 には、前述のCVSS9.8の2件に加え、以下の4件の脆弱性が含まれています(うち1件はSamba自体ではなく、Sambaが依存する外部ライブラリの脆弱性です)。 4件の概要整理(NVD記載に基づく) ...

【CVE-2026-4480】Samba 印刷サーバー 未認証RCE (CVSS 9.8) — print command %J のコマンドインジェクション解説

【CVE-2026-4480】Samba 印刷サーバー 未認証RCE (CVSS 9.8) — print command %J のコマンドインジェクション解説

« ハブ記事「Linuxカーネル432件CVE公開ニュースから16件を洗い出した話」へ戻る 概要 CVE-2026-4480 は Samba の印刷機能に存在する未認証 RCE 脆弱性です(アドバイザリ: ELSA-2026-22963)。CVSSスコアはNIST評価で9.8(Critical)、Red Hat評価では9.0です。 発生メカニズム ...

Samba未認証RCE―check password scriptのコマンドインジェクション

Samba未認証RCE―check password scriptのコマンドインジェクション

CVE-2026-4408は、Sambaのcheck password scriptにユーザー名を展開する%uが含まれている場合に、未認証の遠隔攻撃者がOSコマンドを実行できる可能性がある脆弱性です。ただし、samba-dcerpcdの独立常駐など複数の非標準設定が必要です。本記事では影響条件、確認コマンド、修正版、暫定対策、動作確認、再発防止まで詳しく解説します

【CVE-2026-53362】Linux IPv6 Frag Escapeを解説―一般ユーザーからroot・コンテナ脱出につながるfraggap脆弱性

【CVE-2026-53362】Linux IPv6 Frag Escapeを解説―一般ユーザーからroot・コンテナ脱出につながるfraggap脆弱性

CVE-2026-53362は、LinuxカーネルのIPv6送信処理でfraggap分のメモリー確保が不足し、skb_shared_infoへ領域外書き込みが発生する脆弱性です。低権限ユーザーからroot権限昇格やコンテナ脱出につながる可能性があります。本記事では攻撃条件、影響バージョン、確認コマンド、カーネル更新、動作確認、再発防止まで解説します。

【CVE-2026-46316】KVM arm64 vgic-its 脆弱性 — 「同じセキュリティ更新でも自社環境には無関係」と断言できる理由

【CVE-2026-46316】KVM arm64 vgic-its 脆弱性 — 「同じセキュリティ更新でも自社環境には無関係」と断言できる理由

CVE-2026-46316「ITScape」は、Linux KVM/arm64のvGIC-ITS変換キャッシュに存在する参照カウント脆弱性です。攻撃が成功すると、ARM64ゲストからKVMホストのカーネル権限へ到達する可能性があります。本記事では脆弱性の仕組み、x86_64が対象外になる技術的理由、ELSA-2026-500004にx86_64パッケージが含まれる理由、確認・更新・再発防止まで解説します。

【調査記録】Linuxカーネル432件CVE報道を自社環境へ落とし込む―Oracle Linuxの16件を実機で仕分けた話

【調査記録】Linuxカーネル432件CVE報道を自社環境へ落とし込む―Oracle Linuxの16件を実機で仕分けた話

Linuxカーネル432件CVE公開報道を契機に、kurutann.comへ配信されたOracle Linuxの3件のセキュリティアドバイザリを調査しました。合計16件をアーキテクチャ、実行中カーネル、導入パッケージ、サービス状態で分類し、更新対象2件と現在の構成では非該当となる14件を判定した手順を解説します。

GeminiとOpenAIで相次いだAIエージェント事故――目的達成のために「想定外の手段」を選ぶAIをどう制御するか

GeminiとOpenAIで相次いだAIエージェント事故――目的達成のために「想定外の手段」を選ぶAIをどう制御するか

2026年7月、AIエージェントの安全性を考える上で重要な二つの事故が明らかになりました。一つは、当サイトkurutann.comの開発環境で、Gemini 3.6 Flashを使用したエージェントが本番Git、データベース、デプロイ環境を操作し、本番mainブランチを約177万行削除状態にした事故です。もう一つは、OpenAIのモデル評価中に、GPT系エージェントがサンドボックスから外部ネットワ...

【ポストモーテム】Gemini 3.6 Flash搭載エージェントがGEMINI.mdを読み込まず、本番mainを177万行削除状態にした事故

【ポストモーテム】Gemini 3.6 Flash搭載エージェントがGEMINI.mdを読み込まず、本番mainを177万行削除状態にした事故

農民エンジニアリングでは、Djangoを中心とした大規模なWebサービス群の開発支援に、Gemini 3.6 Flashを中核モデルとするコーディングエージェントを使用していました。 Gemini 3.6 Flashが、2026年7月21日に公開されたため、早速使ってみました。codexやclaudeと同等性能ということで使い方は同じように使ってみた結果が下記です。

クラウドコンピューティングの解説(AWS認定クラウドプラクティショナーシラバス用語)

クラウドコンピューティングの解説(AWS認定クラウドプラクティショナーシラバス用語)

クラウドコンピューティングとは クラウドコンピューティングとは、インターネットなどのネットワークを経由して、サーバー、ストレージ、データベース、ネットワーク、ソフトウェア、分析、インテリジェンスなどのさまざまなコンピューティングリソースをオンデマンドで利用できるサービス形態のことです。 従来のように企業が自社でハードウェアやインフラストラクチャを所有・管理するのではない、クラウドサービスプロバイ...

オンプレミスの解説(AWS認定クラウドプラクティショナーシラバス用語)

オンプレミスの解説(AWS認定クラウドプラクティショナーシラバス用語)

オンプレミスとは オンプレミス(On-Premises)とは、企業が自社の施設内(社屋や自社が契約したデータセンターなど)にサーバー、ネットワーク機器、ストレージなどのITインフラストラクチャを物理的に設置し、自社のスタッフまたは委託業者が運用・管理を行う、従来型のITシステムの構築・運用形態のことです。 「プレミス(Premises)」には「建物」や「敷地」といった意味があり、自社の敷地内でシ...

IaaSの解説(AWS認定クラウドプラクティショナーシラバス用語)

IaaSの解説(AWS認定クラウドプラクティショナーシラバス用語)

IaaSとは IaaS(Infrastructure as a Service:アイアース、またはイアース)とは、クラウドコンピューティングのサービス提供モデルの一つであり、情報システムの稼働に必要な仮想サーバー、ストレージ、ネットワークなどの「ITインフラストラクチャ」をインターネット経由でオンデマンドで提供する service のことです。 従来、オンプレミス環境では物理的なハードウェア(サ...

PaaSの解説(AWS認定クラウドプラクティショナーシラバス用語)

PaaSの解説(AWS認定クラウドプラクティショナーシラバス用語)

PaaSとは PaaS(Platform as a Service:パース)とは、アプリケーションの実行や開発に必要な「プラットフォーム(土台となる環境)」を、インターネット経由で提供するクラウドサービスの形態です。 IaaSがインフラ(仮想サーバーやネットワーク)のみを提供するのに対し、PaaSはインフラに加えて、オペレーティングシステム(OS)、ミドルウェア、データベース管理システム、開発ツ...

SaaSの解説(AWS認定クラウドプラクティショナーシラバス用語)

SaaSの解説(AWS認定クラウドプラクティショナーシラバス用語)

SaaSとは SaaS(Software as a Service:サース)とは、クラウドプロバイダーが稼働・管理している「完成されたアプリケーション(ソフトウェア)」を、インターネット経由でユーザーに提供するクラウドサービスの形態です。 IaaS(インフラ)やPaaS(プラットフォーム)とは異なり、ユーザーはサーバーの構築やOSの管理はもちろん、アプリケーション自体の開発やメンテナンスを行う必...