NetScaler CVE-2026-8452|DoS のはずが未認証 RCE、優先度の決め方

Citrix が6月30日に「DoS」として配布した NetScaler のパッチ。その脆弱性 CVE-2026-8452 は8月14日に未認証 RCE として実証され、8月26日に CISA の KEV カタログへ入りました。ベンダーの深刻度評価が後から覆るとき、パッチの優先度をどう決め直すかを一次情報で整理します。

8月 31, 2026 · 7 分 · 

FCCが中国製ロボットを規制リストへ|Unitreeを買う個人にどう効くか

2026年7月28日、FCC が海外製の先端ロボットを Covered List に追加した。ただし『中国製ロボットが即・禁止』ではない。新規モデルの機器認証を止める措置の正確な射程、BLE脆弱性(UniPwn)、日本の個人・研究者への影響を、公式・複数媒体で切り分けて整理する。

8月 2, 2026 · 2 分 · 

EU AI Act 8月2日適用開始|あなたのAIに表示義務は要るのか

2026年8月2日、EU AI Act の透明性義務(Article 50)と、汎用AI(GPAI)への執行権限・罰則が適用局面に入る。チャットボットのAI開示・生成物のマーキング・ディープフェイク表示が実務課題に。域外適用で日本の個人開発者も射程に入る点を、公式条文にもとづき恐怖を煽らず整理する。

8月 1, 2026 · 2 分 · 

EUサイバーレジリエンス法9月11日開始|個人開発者は対象か・JC-STARとの違い

2026年9月11日、EU サイバーレジリエンス法(CRA)の脆弱性報告義務が先行適用される。悪用確認から24時間で早期警告、72時間で本通知。所在地は問わないため、個人開発や無償公開のファームがどう扱われるかを公式資料で整理し、日本の JC-STAR の現在地も見る。

7月 22, 2026 · 3 分 ·