以下の内容はhttps://foxsecurity.hatenablog.com/entry/2026/03/05/061259より取得しました。


本日気になった注意喚起情報(3/5)

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。※本日のDaily記事は所用によりお休みとなります。

 

■国内情報

JPCERT コーディネーションセンター Weekly Report

React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report) | ScanNetSecurity

【セキュリティ ニュース】「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差(1ページ目 / 全1ページ):Security NEXT

PDF形式の偽の注文書を配布するフィッシング攻撃に注意、アカウント盗まれる恐れ | TECH+(テックプラス)

ASCII.jp:Androidに深刻度”重大”の脆弱性 アップデートの確認を

【セキュリティ ニュース】「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性(1ページ目 / 全1ページ):Security NEXT

FinalCode Client のインストーラーに複数の脆弱性 | ScanNetSecurity

JVN#56544509: UPS Multi-UPS Management Console(MUMC)における複数の脆弱性

JVNVU#90487775: Hitachi Energy製RTU500シリーズにおける規定されたセキュリティチェックの実装が不適切な脆弱性

 

■海外情報

CISA Adds Actively Exploited VMware Aria Operations Flaw CVE-2026-22719 to KEV Catalog (CISA、VMware Aria Operations の脆弱性 CVE-2026-22719 を KEV カタログに追加)

Google will soon ship Chrome updates every two weeks • The Register (Googleはセキュリティのスピードが重要だと感じており、Chromeのアップデートを2週間ごとにリリースする予定だ)

Over 1,200 IceWarp servers still vulnerable to unauthenticated RCE flaw (CVE-2025-14500) - Help Net Security (1,200台以上のIceWarpサーバーが、認証されていないリモートコード実行の脆弱性(CVE-2025-14500)に対して依然として脆弱です)

Cisco warns of max severity Secure FMC flaws giving root access (シスコ、ルートアクセスを許可するセキュアFMCの脆弱性について最大深刻度を警告)

U.S. CISA adds Qualcomm and Broadcom VMware Aria Operations flaws to its Known Exploited Vulnerabilities catalog (米国CISA、クアルコムとブロードコムのVMware Aria Operationsの脆弱性を既知の脆弱性カタログに追加)

ClickFix Alert: Fake Venture Capitalists Target Web3 Pros with "Terminal" Phishing (ClickFixアラート:偽ベンチャーキャピタリストが「ターミナル」フィッシングでWeb3のプロを狙う)

WordPress Security Alert: Critical Privilege Escalation Flaw in Popular Membership Plugin (WordPressセキュリティアラート:人気会員向けプラグインに重大な権限昇格の脆弱性)

Critical RCE Flaw in Qwik Framework Allows Server Takeover via Single Request (Qwikフレームワークの重大なリモートコード実行脆弱性により、単一のリクエストでサーバーを乗っ取ることができる)

LastPass warns of spoofed alerts aimed at stealing master passwords (LastPassはマスターパスワードを盗むことを目的とした偽のアラートについて警告)

The Instagram API Scraping Crisis: When 'Public' Data Becomes a 17.5 Million User Breach - Security Boulevard (Instagram APIスクレイピング危機:「公開」データが1750万人のユーザー情報漏洩に発展)

 

※平日朝に記事をチェックしている関係上、前日まで(月曜日は週末)の注意喚起情報が拾われる事が多いかと思います。速報性を求められる方は元ソースなどを参考に、この手の情報収集(RSS利用)をされる事をお勧めします。

※国内記事➡海外記事とチェックしているため、速報性を重視し、国内の注意喚起情報がまとまった時点で記事を暫定公開します。(海外記事チェックが終わりましたら、海外まとめのTBD部分を更新します)

 

■イエローページ(主な情報ソース)

JPCERTCC

フィッシング対策協議会

SecurityNext

ScanNetSecurity

マイナビニュース

CISA

FBI

HelpNetSecurity

BleepingComputer

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年3月5



以上の内容はhttps://foxsecurity.hatenablog.com/entry/2026/03/05/061259より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14