2026-06-12
デイリーニュースダイジェスト - 2026-06-12
🔒 セキュリティ
📢 サマリー
CISAがBOD 26-04を発出し、実際のリスクに基づく脆弱性対応の優先順位付けを義務化。最大で3日以内の修正を要求。CVE-2026-45247(Mirasvit Full Page Cache Warmer)がKEVカタログに追加。国内ではCKCネットワークやサイバーエージェントのドットマネーで不正アクセス被害が相次ぎ、アサヒグループHDはサイバー攻撃によるシステム障害で業績下方修正。一方、GoogleのAI駆動ファジングで$50万超の報奨金獲得事例が話題に。Claude Fable 5のセキュリティ制限を巡る議論も活発化。
📌 注目記事
AMD製品のRCE脆弱性を研究者が報告したが、AMDは修正を拒否。その後AMDはバグ報奨金ルールを事後変更し、研究者の報告を受け付けない対応をとった。GamersNexusがこの問題を詳細に報じている。
CISA tells govt agencies to patch critical exploited flaws in 3 days
CISAが新たな拘束力のある運用指令BOD 26-04を発表。実際のリスクに基づき、KEV掲載・自動攻撃可能性・技術的影響度などの指標で優先度を判定。最も深刻なケースでは3日以内の修正と侵害調査を要求する。
Max severity Ivanti Sentry vulnerability now exploited in attacks
Ivanti Sentryの最大深刻度の脆弱性が攻撃で悪用されている。インターネットに公開されたセキュアモバイルゲートウェイ上でroot権限によるコード実行が可能。早急なパッチ適用が推奨される。
Authorities dismantle 'AudiA6' ransomware crypto-laundering service
法執行機関がランサムウェア攻撃者による3億8千万ドル超の暗号資産洗浄に使用されていた「AudiA6」暗号通貨サービスを解体。サイバー犯罪インフラへの国際的な法執行の成果。
Researcher Hacked Google Using AI and Earned $500,000 Bug Bounty
「brutecat」名の研究者がAI駆動のファジングパイプラインを構築し、Googleの約1,500のAPIからアクセス制御の欠陥を発見。3ヶ月未満で$50万以上の報奨金を獲得した。
📅 セキュリティ週次まとめ
📰 セキュリティニュース (26件)
CVE, 脆弱性
AMD RCE 脆弱性 関連(2件)
サイバー攻撃, インシデント・マルウェア
国内インシデント 関連(4件)
セキュリティツール, 研究
Web Application Security, WebSec, OWASP
Bug Bounty
DevSecOps, CI/CD
プライバシー, 法規制, セキュリティ政策
セキュリティ系の勉強会やイベント、カンファレンス
会社ブログ, その他
🤖 AI, 機械学習
AI, 機械学習ニュース (12件)
新モデル、研究論文
AIツール, サービス, 製品
LLM, エージェント実装
📌 その他注目技術
その他注目技術ニュース (10件)
ブラウザのアップデート, 新機能
開発ツール, プラットフォーム
その他
📌 その他採用や組織マネジメント
📋 掲載除外リスト
取得状況
| ソース | 状態 | 取得件数 |
|---|---|---|
| HackerNews | ✅ | 16件 |
| Reddit r/netsec | ✅ | 0件 |
| Reddit r/cybersecurity | ✅ | 0件 |
| CISA | ✅ | 1件 |
| JPCERT/CC | ✅ | 0件 |
| Zenn (security) | ✅ | 0件 |
| Zenn (LLM/AI) | ✅ | 4件 |
| Qiita (security) | ✅ | 0件 |
| Qiita (AI) | ✅ | 0件 |
| はてなブックマーク | ✅ | 15件 |
| Feedly (75フィード) | ✅ | 47件 |
| X キーワード検索 | ✅ | 18件 |
| X リストタイムライン | ✅ | 14件 |
| X ブックマーク | ✅ | 11件(seen_bookmark_urls.txt に未掲載の新規件数) |