当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報(普段もXで呟いていますが…)を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。
※平日朝に記事をチェックしている関係上、前日まで(月曜日は週末)の注意喚起情報が拾われる事が多いかと思います。速報性を求められる方は元ソースなどを参考に、この手の情報収集(RSS利用)をされる事をお勧めします。
※9/16(火)は記事配信をお休みする予定です
■国内情報
今日は毎月恒例「WindowsUpdate」の日 - GIGAZINE
「Web Caster V130」や「SkyBridge BASIC MB-A130」などルーター脆弱性修正アップデート - JPCERT/CCレポート | TECH+(テックプラス)
Microsoft 9月の更新プログラム公開、86件の脆弱性修正 - アップデートを | TECH+(テックプラス)
【セキュリティ ニュース】MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応(1ページ目 / 全2ページ):Security NEXT
【セキュリティ ニュース】「Chrome」にアップデート - 「クリティカル」含む脆弱性2件を修正(1ページ目 / 全1ページ):Security NEXT
【セキュリティ ニュース】「Adobe ColdFusion」に深刻な脆弱性 - 緊急対応を(1ページ目 / 全1ページ):Security NEXT
【セキュリティ ニュース】Sophos製無線LANアクセスポイントに脆弱性 - 管理者権限奪取のおそれ(1ページ目 / 全1ページ):Security NEXT
【セキュリティ ニュース】Fortinet、セキュリティアドバイザリ2件をリリース(1ページ目 / 全1ページ):Security NEXT
【セキュリティ ニュース】SAP、9月月例パッチで新規21件を公開 - 深刻な脆弱性も(1ページ目 / 全2ページ):Security NEXT
【セキュリティ ニュース】「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開(1ページ目 / 全2ページ):Security NEXT
2025年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起
Adobe AcrobatおよびReaderの脆弱性(APSB25-85)に関する注意喚起
Microsoft 製品の脆弱性対策について(2025年9月) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
Adobe Acrobat および Reader の脆弱性対策について(2025年9月) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
■海外情報
Huge NPM Supply Chain Attack Goes Out With Whimper (NPMサプライチェーンへの大規模攻撃は静かに収束)
SAP 'wins' Patch Tuesday with worse flaws than Microsoft • The Register (今月のパッチ火曜日、SAPは最悪の犯罪者であり、Microsoftユーザーは少し安心できる)
Microsoft fixes streaming issues triggered by Windows updates (マイクロソフト、Windowsアップデートによって引き起こされるストリーミングの問題を修正)
Critical flaw SessionReaper in Commerce and Magento platforms lets attackers hijack customer accounts (コマースおよびMagentoプラットフォームの重大な欠陥SessionReaperにより、攻撃者が顧客アカウントを乗っ取ることができる)
Two Zero-Days Among Patch Tuesday CVEs This Month - Infosecurity Magazine (今月のパッチ火曜日のCVEにゼロデイ脆弱性が2件)
Microsoft, Adobe, SAP deliver critical fixes for September 2025 Patch Tuesday - Help Net Security (マイクロソフト、アドビ、SAPが2025年9月のパッチ火曜日に重要な修正を提供)
Adobe Releases Patch for Critical Flaw in Commerce and Magento - Infosecurity Magazine (Adobe、CommerceとMagentoの重大な欠陥に対する緊急パッチをリリース)
■イエローページ(主な情報ソース)
・CISA
・FBI
本日もご来訪ありがとうございました。
Thank you for your visit. Let me know your thoughts in the comments.
更新履歴
- 2025年9月11日