2026-05-12 本日気になった注意喚起情報(5/12)★ 注意喚起情報 当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。 ■国内情報 フィッシング対策協議会 Council of Anti-Phishing Japan | ニュース | 緊急情報 | 住民税の納付依頼をよそおうフィッシング (2026/05/11) 【セキュリティ ニュース】「Linuxカーネル」の暗号通信処理にLoP脆弱性「Dirty Frag」(1ページ目 / 全2ページ):Security NEXT 【セキュリティ ニュース】「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も(1ページ目 / 全2ページ):Security NEXT 【セキュリティ ニュース】「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映(1ページ目 / 全1ページ):Security NEXT ASCII.jp:くら寿司アプリに脆弱性 通信内容が盗聴・改ざんされる恐れ 【セキュリティ ニュース】「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も(1ページ目 / 全1ページ):Security NEXT JVN#68350834: LhazおよびLhaz+におけるパストラバーサルの脆弱性 JVN#18013369: libXpmにおける境界外読み取りの脆弱性 JVN#38632731: スマートフォンアプリ「くら寿司 公式アプリ」における証明書検証不備の脆弱性 JVNVU#90878203: キヤノン製プロダクションプリンター、オフィス/スモールオフィス向け複合機における機微な情報を取得可能な脆弱性 ■海外情報 Dirty Frag Exploit Poised to Blow Up on Enterprise Linux Distros (「ダーティフラグ」エクスプロイトがエンタープライズLinuxディストリビューションで爆発的に拡大する恐れ) cPanel CVE-2026-41940 Under Active Exploitation to Deploy Filemanager Backdoor (cPanelのCVE-2026-41940がファイルマネージャーのバックドア展開のために現在悪用されている) Ollama Out-of-Bounds Read Vulnerability Allows Remote Process Memory Leak (Ollamaの境界外読み取りの脆弱性により、リモートプロセスのメモリリークが発生する) Fake Claude Code Page Pushes PowerShell Stealer at Devs - Infosecurity Magazine (偽のClaudeコードページが開発者向けにPowerShell窃盗ツールを配布) Rushed Patches Follow Broken Embargo on Linux Kernel Vulnerabilities - Infosecurity Magazine (新たなLinuxカーネルの脆弱性に関する情報公開禁止措置が破られた後、急遽パッチがリリースされる) The Claude AI Trap: Sophos Uncovers Undocumented Backdoor Hiding in Fake "Pro" Lure (Claude AIの罠:Sophosが偽の「Pro」ルアーに隠された未公開のバックドアを発見) Critical 9.5 Severity: PHP SOAP Extension Flaw Enables Remote Code Execution (重大度9.5:PHP SOAP拡張機能の脆弱性によりリモートコード実行が可能になる) Patch Now: Apache CloudStack Plugs Proxmox and KVM Exploits in New LTS Release (今すぐパッチを適用:Apache CloudStackが新しいLTSリリースでProxmoxとKVMの脆弱性を無効化) Root Access at Risk: Perl Injection and Symlink Flaws Hit cPanel & WHM (ルートアクセスが危険にさらされる:Perlインジェクションとシンボリックリンクの脆弱性によりcPanelとWHMが攻撃される) Zero-Click Shell: Public Exploit and PoC Disclosed for Android’s Critical ADB Auth Bypass (CVE-2026-0073) (ゼロクリックシェル:Androidの重大なADB認証バイパス脆弱性(CVE-2026-0073)に対する公開エクスプロイトと概念実証(PoC)が公開されました) Data Destruction and Memory Poisoning: Spring AI Vulnerabilities Threaten LLM Integrity (データ破壊とメモリ汚染:Spring AIの脆弱性がLLMの完全性を脅かす) ※平日朝に記事をチェックしている関係上、前日まで(月曜日は週末)の注意喚起情報が拾われる事が多いかと思います。速報性を求められる方は元ソースなどを参考に、この手の情報収集(RSS利用)をされる事をお勧めします。 ※国内記事➡海外記事とチェックしているため、速報性を重視し、国内の注意喚起情報がまとまった時点で記事を暫定公開します。(海外記事チェックが終わりましたら、海外まとめのTBD部分を更新します(タイトルの★が更新目印となります)) ■イエローページ(主な情報ソース) ・JPCERTCC ・フィッシング対策協議会 ・SecurityNext ・ScanNetSecurity ・マイナビニュース ・CISA ・FBI ・HelpNetSecurity ・BleepingComputer 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2026年5月12日