2026-06-04 本日気になった注意喚起情報(6/4)★ 注意喚起情報 当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。 ■国内情報 【セキュリティ ニュース】「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ(1ページ目 / 全1ページ):Security NEXT 【セキュリティ ニュース】「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも(1ページ目 / 全1ページ):Security NEXT 【セキュリティ ニュース】「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も(1ページ目 / 全2ページ):Security NEXT Androidに122件の脆弱性、1件は標的型攻撃に悪用の可能性 | TECH+(テックプラス) JVNVU#98968214: Appsmithにおけるクロスサイトスクリプティングの脆弱性 JVNVU#95031413: Collibra Platform Agentにおける複数の脆弱性 JVN#24733221: WordPress用プラグインZoho Mail for WordPressにおけるクロスサイトリクエストフォージェリの脆弱性 JVNVU#93818675: Siemens製品に対するアップデート(2026年6月) JVNVU#95215075: CISA ICS Advisory / ICS Medical Advisory(2026年06月02日) ■海外情報 CISA Adds One Known Exploited Vulnerability to Catalog | CISA (CISAが既知の悪用された脆弱性を1件カタログに追加) CVE-2026-45247 Mirasvit フルページキャッシュウォーマーの信頼できないデータの逆シリアル化の脆弱性 Organizations Warned of Exploited Linux Kernel Vulnerability - SecurityWeek (Linuxカーネルの脆弱性が悪用される恐れがあるとして、複数の組織に警告が発せられた) 'HTTP/2 Bomb' Exploit Knocks Web Servers Offline in Seconds - SecurityWeek (「HTTP/2爆弾」攻撃により、ウェブサーバーが数秒でオフラインになる) Malicious Notifications Could Trick Google Gemini Users (悪意のある通知がGoogle Geminiユーザーを騙す可能性) WhatsApp, Slack Notifications Could Hijack Google Gemini on Android (WhatsAppやSlackの通知がAndroid版Google Geminiを乗っ取る可能性) Autonomous AI Tool Finds 2-Year-Old RCE Flaw in Redis (CVE-2026-23479) (自律型AIツールがRedisの2年前のリモートコード実行脆弱性(CVE-2026-23479)を発見) Red Hat removes tainted packages after software pipeline compromise | The Record from Recorded Future News (ソフトウェアパイプラインの侵害を受け、Red Hatが汚染されたパッケージを削除) CISA warns of cyberattacks targeting fuel tank monitoring systems (CISAは燃料タンク監視システムを標的としたサイバー攻撃について警告を発した) CISA warns of active attacks exploiting Android, Linux bugs (CISAは、AndroidおよびLinuxの脆弱性を悪用した攻撃が活発に行われていると警告した) Acer working to patch max severity zero-days in Wave 7 routers (AcerはWave 7ルーターにおける最大深刻度のゼロデイ脆弱性の修正に取り組んでいます) VS Code zero-day lets hackers steal GitHub tokens in one click (VS Codeのゼロデイ脆弱性により、ハッカーはワンクリックでGitHubトークンを盗むことが可能に) Acer Router Security Flaws: Perfect 10.0 CVSS Scores (Acer製ルーターのセキュリティ上の欠陥により、CVSSスコアは最高値の10.0を獲得) HTTP/2 Bomb Exploit Details and PoC Publicly Disclosed (HTTP/2爆弾攻撃の詳細と概念実証(PoC)が公開されました) GitHub Token Stealing Bug Exploits VSCode Webviews (GitHubのトークン窃盗に関する重大な脆弱性がWebベースのコードエディタを悪用) USR-W610 Vulnerability Exposes Plaintext Credentials (産業用IoTコンバーターに重大なセキュリティ上の欠陥が露呈) Langflow RCE Vulnerability Found in Shareable Playgrounds (Langflowの重大なリモートコード実行脆弱性により、AIワークフローが危険にさらされる) ※平日朝に記事をチェックしている関係上、前日まで(月曜日は週末)の注意喚起情報が拾われる事が多いかと思います。速報性を求められる方は元ソースなどを参考に、この手の情報収集(RSS利用)をされる事をお勧めします。 ※国内記事➡海外記事とチェックしているため、速報性を重視し、国内の注意喚起情報がまとまった時点で記事を暫定公開します。(海外記事チェックが終わりましたら、海外まとめのTBD部分を更新します(タイトルの★が更新目印となります)) ■イエローページ(主な情報ソース) ・JPCERTCC ・フィッシング対策協議会 ・SecurityNext ・ScanNetSecurity ・マイナビニュース ・CISA ・FBI ・HelpNetSecurity ・BleepingComputer 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2026年6月4日