脆弱性・脅威情報 ImageMagickの脆弱性 見えない依存をどう棚卸すか 画像処理ライブラリImageMagickに新たな脆弱性CVE-2026-42326(CVSS5.1)が公表されました。深刻度は高くありませんが、多くのWebアプリに組み込まれた「見えない依存」をどう棚卸し・管理するかを、情シスの実務目線で整理します。 2026.07.10 脆弱性・脅威情報
研究・論文 依存ライブラリの脆弱性更新、研究が示す実態 OSSの依存ライブラリに潜む脆弱性。開発チームはどれだけ早く更新できているのか。npm・PyPI・Cargoの16万パッケージを分析した査読前研究を、情シス目線で読み解きます。 2026.06.20 研究・論文