Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

Daily記事まとめ(国内でもMythos対策が始まった、安定稼働のために許容していた更新パッチの問題?Claude Mythosへのラックの見解 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。

この続きはcodocで購読

 

※4月から本業にて新しいタスクが振られる事となり、従来のペースで記事チェックが出来なくなりそうです。(暫く様子見となりますが、今後記事・Excelファイル配信ペースを落とす/配信が遅くなる可能性があります)

foxsecurity.hatenablog.com

※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約によって現在のサービスレベルが落ちる可能性もある事を考慮し、年間ライセンス費用の方を割安に設定しています。返金などはCODOCのサービス規約に寄ってしまうため、ご心配な方は月額ライセンスもご検討ください。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年5月15

本日気になった注意喚起情報(5/15)★

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。

 

■国内情報

【セキュリティ ニュース】ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】Adobe、「Adobe Commerce」など10製品に向けてアップデート(1ページ目 / 全2ページ):Security NEXT

「【機密】昇進リスト先行公開、VPNでアクセスを」巧妙な詐欺メールが拡散中 「給与改定」「交通費改定」版も - ITmedia NEWS

ASCII.jp:アップル、Safariの脆弱性を修正 早めの更新を

続きを読む

Daily記事まとめ(Mythos対策として銀行以外は何をしていけば良いのか? ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。

この続きはcodocで購読

 

※4月から本業にて新しいタスクが振られる事となり、従来のペースで記事チェックが出来なくなりそうです。(暫く様子見となりますが、今後記事・Excelファイル配信ペースを落とす/配信が遅くなる可能性があります)

foxsecurity.hatenablog.com

※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約によって現在のサービスレベルが落ちる可能性もある事を考慮し、年間ライセンス費用の方を割安に設定しています。返金などはCODOCのサービス規約に寄ってしまうため、ご心配な方は月額ライセンスもご検討ください。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年5月14

本日気になった注意喚起情報(5/14)★

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。

 

■国内情報

「GUARDIANWALL MailSuite」におけるスタックベースのバッファオーバーフローの脆弱性について(JVN#35567473) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

2026年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起

GUARDIANWALL MailSuiteにおけるスタックベースのバッファオーバーフローの脆弱性に関する注意喚起

【セキュリティ ニュース】「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を(1ページ目 / 全1ページ):Security NEXT

DeNAアカウント、メールの乗っ取りに注意喚起 登録情報の書き替えやDeNA Payで金銭被害のおそれも - ITmedia NEWS

TSUBAMEレポート Overflow(2025年10~12月) - JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ

JPCERT コーディネーションセンター Weekly Report

住民税の納付メールに注意、PayPay送金要求のフィッシング確認 | TECH+(テックプラス)

ASCII.jp:エレコムWi-Fiルーターに脆弱性、最新ファームウェア更新を呼びかけ

続きを読む

Daily記事まとめ(私用スマホ持ち込み禁止の影響、Canvasが身代金支払いに応じる、例外運用は100% ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。

この続きはcodocで購読

 

※4月から本業にて新しいタスクが振られる事となり、従来のペースで記事チェックが出来なくなりそうです。(暫く様子見となりますが、今後記事・Excelファイル配信ペースを落とす可能性があります)

foxsecurity.hatenablog.com

※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約によって現在のサービスレベルが落ちる可能性もある事を考慮し、年間ライセンス費用の方を割安に設定しています。返金などはCODOCのサービス規約に寄ってしまうため、ご心配な方は月額ライセンスもご検討ください。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年5月13

本日気になった注意喚起情報(5/13)★

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。

 

■国内情報

住民税の納付メールに注意、PayPay送金要求のフィッシング確認 | TECH+(テックプラス)

【セキュリティ ニュース】3月はフィッシング報告数が約2倍 - 悪用URLは4倍超(1ページ目 / 全3ページ):Security NEXT

「住民税の納付」装う詐欺メール拡散 PayPayで送金迫る手口、フィッシング対策協議会が警戒呼び掛け - ITmedia NEWS

【セキュリティ ニュース】「Exim」に複数脆弱性 - 「クリティカル」との評価も(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】「SandboxJS」にサンドボックス回避のRCE脆弱性(1ページ目 / 全1ページ):Security NEXT

ClaudeのChrome拡張に脆弱性、他の拡張機能からAI操作が可能に | TECH+(テックプラス)

はてな、マネフォ、そしてLinuxの脆弱性「Copy Fail」を読み解く “見えている落とし穴”を避けるには:半径300メートルのIT - ITmedia エンタープライズ

続きを読む

Daily記事まとめ(カオスエンジニアリングの実践、日本政府がAnthropicとアクセス権を交渉中、米FCCが外国製ルーターのパッチ提供2年延長 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。

この続きはcodocで購読

 

※4月から本業にて新しいタスクが振られる事となり、従来のペースで記事チェックが出来なくなりそうです。(暫く様子見となりますが、今後記事・Excelファイル配信ペースを落とす可能性があります)

foxsecurity.hatenablog.com

※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約によって現在のサービスレベルが落ちる可能性もある事を考慮し、年間ライセンス費用の方を割安に設定しています。返金などはCODOCのサービス規約に寄ってしまうため、ご心配な方は月額ライセンスもご検討ください。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年5月12