Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

本日気になった注意喚起情報(6/12)★

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。

 

■国内情報

【セキュリティ ニュース】「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性(1ページ目 / 全1ページ):Security NEXT

Apache HTTP Server 2.4 に複数の脆弱性 | ScanNetSecurity

Microsoftの月例パッチ、6月は過去最大規模の約200件 - AIによる脆弱性発見の加速が背景に | TECH+(テックプラス)

JVNVU#99483706: 複数の三菱電機製家電製品に搭載されているRealtek社製チップ向けWi-Fiドライバにおけるヒープベースのバッファオーバーフローの脆弱性

CamView のインストーラに DLL 読み込みに関する脆弱性 | ScanNetSecurity

 

■海外情報

CISA Adds One Known Exploited Vulnerability to Catalog | CISA (CISAが既知の悪用された脆弱性を1件カタログに追加)

CVE-2026-10520 Ivanti Sentry OS コマンドインジェクションの脆弱性

Oracle PeopleSoft servers under attack, Oracle pushes out-of-band security alert - Help Net Security (Oracle PeopleSoftサーバーが攻撃を受けている、Oracleは帯域外セキュリティ警告を発信)

Siemens Says Desigo CC Files Flagged as Malware by Security Engines - SecurityWeek (シーメンス社、Desigo CCファイルがセキュリティエンジンによってマルウェアとして検出されたと発表)

Oracle Addresses PeopleSoft Vulnerability Amid Reports of Zero-Day Attacks - SecurityWeek (オラクル、ゼロデイ攻撃の報告を受けPeopleSoftの脆弱性に対処)

Nightmare Eclipse drops claimed BitLocker bypass for Microsoft Windows (マイクロソフトの最悪の「悪夢」がBitLockerバイパスのゼロデイ脆弱性を解き放つ)

Max-Severity Ivanti Sentry Flaw Exploited Within 24 Hours (重大な脆弱性を持つIvanti社の欠陥が、情報公開からわずか24時間後に悪用される)

Fake Spotify Premium tutorials on TikTok and Instagram Reels spread malware - Help Net Security (TikTokやInstagram Reelsで拡散されている偽のSpotify Premiumチュートリアル動画がマルウェアを拡散している)

Oracle mitigates PeopleSoft zero-day exploited in data theft attacks (Oracleは、データ窃盗攻撃で悪用されたPeopleSoftのゼロデイ脆弱性を軽減する)

Microsoft fixes BitLocker recovery bug on Windows Server 2025 (MicrosoftがWindows Server 2025のBitLocker回復バグを修正)

Fake Software Tutorials on TikTok Spread Vidar Stealer - Infosecurity Magazine (TikTokで偽のソフトウェアチュートリアルが拡散 Vidar Stealer)

CVE-2026-10520 Exploited: Ivanti Sentry Gateways Compromised Shortly After Patch Release (CVE-2026-10520が悪用されました:Ivanti Sentryゲートウェイがパッチリリース直後に侵害されました)

Fortinet patched a new critical FortiSandbox flaw (FortinetはFortiSandboxの新たな重大な脆弱性を修正しました)

Splunk Enterprise Vulnerabilities: CVSS 9.8 Flaw Uncovered (Splunk Enterpriseの脆弱性:CVSS 9.8の欠陥に対するパッチ適用)

GreatXML BitLocker Bypass: PoC Exploit Disclosed (GreatXMLによるBitLockerバイパス:公開された概念実証(PoC)エクスプロイトが公開されました)

Jenkins Security Advisory 2026: Patch Critical CVEs Now (Jenkinsの重大なセキュリティアドバイザリ2026:複数の脆弱性を修正してください)

GitLab Security Updates: Critical Flaws Patched in 19.0.2 (GitLabの重要なセキュリティアップデートで12件の脆弱性が修正されました)

NVIDIA DALI Vulnerabilities: Patch CVE-2026-24180 Now (NVIDIA DALIの重大な脆弱性には、早急な対応が必要です)

PhpSpreadsheet RCE Vulnerability: CVE-2026-45034 Exploit (PhpSpreadsheetのリモートコード実行脆弱性:3億1200万人のユーザーを対象とした概念実証(PoC)エクスプロイトを公開)

Spring Data Vulnerabilities: Patch 5 Critical Flaws Now (Spring Dataの脆弱性:重大な欠陥5件を今すぐ修正)

 

※平日朝に記事をチェックしている関係上、前日まで(月曜日は週末)の注意喚起情報が拾われる事が多いかと思います。速報性を求められる方は元ソースなどを参考に、この手の情報収集(RSS利用)をされる事をお勧めします。

※国内記事➡海外記事とチェックしているため、速報性を重視し、国内の注意喚起情報がまとまった時点で記事を暫定公開します。(海外記事チェックが終わりましたら、海外まとめのTBD部分を更新します(タイトルの★が更新目印となります))

 

■イエローページ(主な情報ソース)

JPCERTCC

フィッシング対策協議会

SecurityNext

ScanNetSecurity

マイナビニュース

CISA

FBI

HelpNetSecurity

BleepingComputer

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年6月12