NetScaler CVE-2026-8452|DoS のはずが未認証 RCE、優先度の決め方
Citrix が6月30日に「DoS」として配布した NetScaler のパッチ。その脆弱性 CVE-2026-8452 は8月14日に未認証 RCE として実証され、8月26日に CISA の KEV カタログへ入りました。ベンダーの深刻度評価が後から覆るとき、パッチの優先度をどう決め直すかを一次情報で整理します。
Citrix が6月30日に「DoS」として配布した NetScaler のパッチ。その脆弱性 CVE-2026-8452 は8月14日に未認証 RCE として実証され、8月26日に CISA の KEV カタログへ入りました。ベンダーの深刻度評価が後から覆るとき、パッチの優先度をどう決め直すかを一次情報で整理します。
2026年7月28日、FCC が海外製の先端ロボットを Covered List に追加した。ただし『中国製ロボットが即・禁止』ではない。新規モデルの機器認証を止める措置の正確な射程、BLE脆弱性(UniPwn)、日本の個人・研究者への影響を、公式・複数媒体で切り分けて整理する。
2026年8月2日、EU AI Act の透明性義務(Article 50)と、汎用AI(GPAI)への執行権限・罰則が適用局面に入る。チャットボットのAI開示・生成物のマーキング・ディープフェイク表示が実務課題に。域外適用で日本の個人開発者も射程に入る点を、公式条文にもとづき恐怖を煽らず整理する。
2026年9月11日、EU サイバーレジリエンス法(CRA)の脆弱性報告義務が先行適用される。悪用確認から24時間で早期警告、72時間で本通知。所在地は問わないため、個人開発や無償公開のファームがどう扱われるかを公式資料で整理し、日本の JC-STAR の現在地も見る。