2025-10-06 本日気になった注意喚起情報(10/6) 注意喚起情報 当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。 ※平日朝に記事をチェックしている関係上、前日まで(月曜日は週末)の注意喚起情報が拾われる事が多いかと思います。速報性を求められる方は元ソースなどを参考に、この手の情報収集(RSS利用)をされる事をお勧めします。 ■国内情報 OpenSSL に複数の脆弱性 | ScanNetSecurity 気づいたら不正コマンド実行 警察庁が ClickFix 注意喚起 | ScanNetSecurity 【セキュリティ ニュース】米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も(1ページ目 / 全2ページ):Security NEXT OpenAIの動画生成AI「Sora 2」のクローンアプリがApp Storeで大量発生中 - GIGAZINE DataSpider Servista に XML外部実体参照(XXE)に関する脆弱性 | ScanNetSecurity 【セキュリティ ニュース】「Django」に複数の脆弱性 - 修正アップデートを公開(1ページ目 / 全1ページ):Security NEXT 【セキュリティ ニュース】「Termix」のDockerイメージにSSH認証情報が流出するおそれ(1ページ目 / 全1ページ):Security NEXT 不審なSMSに注意、スミッシング攻撃の恐れ - セルラールータが踏み台に | TECH+(テックプラス) Outlookのクラッシュ問題、オンラインサポートが必須 | TECH+(テックプラス) ASCII.jp:グーグル「Chrome」に深刻度”高”の脆弱性 最新版で修正 JVNVU#95625951: トレンドマイクロ製ウイルスバスター for Macにおける特権昇格の脆弱性 JVNVU#96989989: 日本光電工業製セントラルモニタ CNS-6201におけるNULLポインタ参照の脆弱性 JVNVU#95948177: Raise3D製Pro2 Seriesにおける代替パスまたは代替チャネルを使用した認証回避の脆弱性 JVNVU#91087740: Hitachi Energy製MSM Productにおける複数の脆弱性 ■海外情報 Hackers exploited Zimbra flaw as zero-day using iCalendar files (ハッカーはiCalendarファイルを使ったゼロデイ攻撃としてZimbraの脆弱性を悪用した) Chinese-Speaking Cybercrime Group Hijacks IIS Servers for SEO Fraud - Infosecurity Magazine (中国語圏のサイバー犯罪グループがSEO詐欺のためにIISサーバーを乗っ取る) Hackers Target Unpatched Flaws in Oracle E-Business Suite - Infosecurity Magazine (ハッカーはOracle E-Business Suiteの未修正の脆弱性を狙う) U.S. CISA adds Smartbedded Meteobridge, Samsung, Juniper ScreenOS, Jenkins, and GNU Bash flaws to its Known Exploited Vulnerabilities catalog (米国CISAは、Smartbedded Meteobridge、Samsung、Juniper ScreenOS、Jenkins、GNU Bashの脆弱性を既知の悪用脆弱性カタログに追加しました) Google warns of Cl0p extortion campaign against Oracle E-Business users (Google、Oracle E-Businessユーザーに対するCl0p恐喝キャンペーンを警告) ■イエローページ(主な情報ソース) ・JPCERTCC ・フィッシング対策協議会 ・SecurityNext ・ScanNetSecurity ・マイナビニュース ・CISA ・FBI ・HelpNetSecurity ・BleepingComputer 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2025年10月6日