Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

本日気になった注意喚起情報(3/3)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。

 

■国内情報

高市総理、「SANAE TOKEN」について注意喚起 「私は全く存じ上げません」 - ITmedia NEWS

【セキュリティ ニュース】「PTXシリーズ」搭載の「Junos OS Evolved」に深刻な脆弱性(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】「Langflow」にプロンプトインジェクションによるRCE脆弱性(1ページ目 / 全1ページ):Security NEXT

イランへの攻撃以降 生成AIの偽画像や偽情報SNSで拡散 注意を | NHKニュース | IT・ネット、フェイク対策、イラン情勢

【セキュリティ ニュース】ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正(1ページ目 / 全1ページ):Security NEXT

 

■海外情報

Vulnerability Allowed Hijacking Chrome's Gemini Live AI Assistant - SecurityWeek (脆弱性によりChromeのGemini Live AIアシスタントが乗っ取られる可能性)

OpenClaw Vulnerability Allowed Websites to Hijack AI Agents - SecurityWeek (OpenClawの脆弱性により、ウェブサイトがAIエージェントを乗っ取ることが可能に)

New Chrome Vulnerability Let Malicious Extensions Escalate Privileges via Gemini Panel (Chromeの新しい脆弱性により、悪意のある拡張機能がGeminiパネル経由で権限を昇格できるようになる)

CVE-2026-3102: macOS ExifTool image-processing vulnerability | Kaspersky official blog (ExifToolの脆弱性:画像がmacOSシステムに感染する仕組み)

Bug in Google's Gemini AI Panel Opens Door to Hijacking (GoogleのGemini AIパネルのバグがハイジャックの扉を開く)

Fake Google Security site uses PWA app to steal credentials, MFA codes (偽の Google セキュリティ サイトが PWA アプリを使用して認証情報や MFA コードを盗む)

Expect Iran to Launch Cyber-Attacks Globally, Warns Google - Infosecurity Magazine (イランが世界規模でサイバー攻撃を仕掛けるとGoogleの脅威情報責任者が警告)

Russia-linked APT28 exploited MSHTML zero-day CVE-2026-21513 before patch (ロシア関連のAPT28がパッチ適用前にMSHTMLのゼロデイ脆弱性CVE-2026-21513を悪用)

The Antigravity Reinstatement: Google Relents on Ban Wave but Issues Final Warning on OpenClaw Proxies (反重力復活:GoogleはBANの波を緩和するも、OpenClawプロキシに関する最終警告を発令)

 

※平日朝に記事をチェックしている関係上、前日まで(月曜日は週末)の注意喚起情報が拾われる事が多いかと思います。速報性を求められる方は元ソースなどを参考に、この手の情報収集(RSS利用)をされる事をお勧めします。

※国内記事➡海外記事とチェックしているため、速報性を重視し、国内の注意喚起情報がまとまった時点で記事を暫定公開します。(海外記事チェックが終わりましたら、海外まとめのTBD部分を更新します)

 

■イエローページ(主な情報ソース)

JPCERTCC

フィッシング対策協議会

SecurityNext

ScanNetSecurity

マイナビニュース

CISA

FBI

HelpNetSecurity

BleepingComputer

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年3月3