2026-06-27
デイリーニュースダイジェスト - 2026-06-27
🔒 セキュリティ
📢 サマリー
陸上自衛隊の中国製USBメモリからマルウェアが検知され、規則遵守の不徹底が判明。CISAはPTC WindchillのRCE脆弱性(CVE-2026-12569)とCisco Unified CMのSSRF脆弱性(CVE-2026-20230)をKEVカタログに追加。Linuxカーネルではpedit COW(CVE-2026-46331)とDirtyClone(CVE-2026-43503)の2件の深刻なローカル権限昇格脆弱性が公表された。Polymarketがサードパーティ侵害によるサプライチェーン攻撃で約3百万ドルの被害。Linux Foundationは大手テクノロジー企業と共にOSS脆弱性対応の新組織「Akrites」を設立した。
📌 注目記事
自衛隊の情報を蝕んだウイルス入り格安USBメモリを札幌のデータ復旧会社の立場から考える | 札幌PCデータ復旧堂
陸上自衛隊がウイルス感染した中国製USBメモリを使用していた問題について、データ復旧の専門家視点から解説。ネット通販で安価に販売される感染USBの実態と、組織におけるUSBメモリ管理体制の課題を指摘している。
陸自の感染USB「規則順守を徹底」 尾崎副長官、システム影響なし - 日本経済新聞
尾崎正直官房副長官が記者会見で、陸上自衛隊のウイルス感染USB問題について「ウイルスチェックを実施する規則が順守されていなかった」と説明。中部方面総監部で2025年2月に発覚した事案で、システムへの影響はなかったとしている。
CISA Adds Exploited PTC Windchill RCE Flaw to KEV as Web Shell Attacks Continue
CISAがPTC Windchill PDMLinkおよびFlexPLMのリモートコード実行脆弱性(CVE-2026-12569、CVSS 9.3)をKEVカタログに追加。認証不要で悪用可能であり、Webシェル設置や任意コード実行が確認されている。PTCは継続的な脅威活動を公表した。
New Linux pedit COW Exploit Enables Root Access by Poisoning Cached Binaries
Linuxカーネルのトラフィック制御サブシステムに存在するOut-of-Bounds Write脆弱性(CVE-2026-46331、通称pedit COW)。ローカルの非特権ユーザーがページキャッシュメモリを破壊することでroot権限を取得可能。実用的なエクスプロイトが公開済み。
New DirtyClone Linux Kernel Flaw Lets Local Users Gain Root via Cloned Packets
DirtyFragファミリーに属する新たなLinuxカーネル権限昇格脆弱性(CVE-2026-43503、CVSS 8.8)。JFrog Security Researchが6月25日に実用的なエクスプロイトのウォークスルーを公開した初の公開実証となった。
Polymarket customers lose $3 million in supply-chain attack
分散型予測市場Polymarketが、サードパーティベンダーの侵害を経由したサプライチェーン攻撃を受け、フロントエンドに悪意あるスクリプトが注入された。約3百万ドルの被害が推定されるが、Polymarketは全額補償を発表した。
Miasma Malware Targets npm Packages and GitHub Actions in Supply Chain Attack
Mini Shai-HuludやHadesマルウェアファミリーに関連するサプライチェーン攻撃の新たな展開。Miasmaは新たなnpmパッケージ群を侵害し、Goエコシステムにも伝播。Leo PlatformやRStreamsパッケージを標的とし、開発者の認証情報を狙う。
Linux Foundation Unveils New Open Source Security Project Akrites
Anthropic、AWS、IBM、Microsoftなどが参加するOSS脆弱性対応の新組織「Akrites」をLinux Foundationが発表。共通のセキュリティインシデント対応チームと協調的脆弱性開示プロセスを整備。AI時代の急増する脆弱性に対応する。
AnthropicやAWSなどがオープンソースソフトウェア脆弱性対応の新組織「Akrites」を設立
Linux Foundation主導のAkrites設立の詳細。Project Glasswingの発表から1カ月で約23,000件の脆弱性が発見され、うち約6,000件が高または重大な深刻度だが、修正済みは全体の5%にとどまる。AI時代の新たな脅威に対応する枠組み。
Amazon Q Developer Flaw Could Let Malicious Repos Run Code via MCP Configs
Amazon Q Developerに悪意あるリポジトリがコマンド実行やクラウド認証情報の窃取を可能にする高深刻度の脆弱性(CVE-2026-12957、CVSS 8.5)。開発者がリポジトリを開きワークスペースを信頼するだけで攻撃が成立。AWSは修正済み。
New SharkLoader Malware Deploys Cobalt Strike in StrikeShark Cyberattacks
Kasperskyが「StrikeShark」と命名した新たなサイバー攻撃キャンペーン。未文書化のマルウェア「SharkLoader」がCobalt Strike Beaconを展開するローダーとして機能し、侵害ホストでの持続的な活動を可能にする。
Chinese-Speaking APT Deploys New TinyRCT Backdoor in Southeast Asia Campaign
中国語圏のAPTアクターが東南アジアの政府機関や重要インフラを標的とした攻撃で新たなカスタムバックドア「TinyRCT」を展開。特にエネルギーおよび政府系の国営企業が標的となっている。
Google Details Turla's New STOCKSTAY Backdoor Used in Ukraine Espionage Attacks
ロシア国家支援の脅威アクターTurlaが、ウクライナの政府・軍事組織に対する諜報活動で使用する新たな.NETバックドア「STOCKSTAY」の詳細がGoogleにより公開された。イタリア外交政策に関心を持つ組織も標的に。
📅 セキュリティ週次まとめ
📰 セキュリティニュース (42件)
CVE, 脆弱性
サイバー攻撃, インシデント・マルウェア
自衛隊USBメモリ マルウェア感染問題(5件)
セキュリティツール, 研究
クラウド
Web Application Security, WebSec, OWASP
Bug Bounty
プライバシー, 法規制, セキュリティ政策
セキュリティ系の勉強会やイベント、カンファレンス
会社ブログ, その他
🤖 AI, 機械学習
AI, 機械学習ニュース (13件)
新モデル、研究論文
AIツール, サービス, 製品
LLM, エージェント実装
📌 その他注目技術
その他注目技術ニュース (8件)
ブラウザのアップデート, 新機能
開発ツール, プラットフォーム
その他
📌 その他採用や組織マネジメント
📋 掲載除外リスト
| ソース | タイトル |
|---|---|
| HackerNews | Ultrasound imaging of the brain |
| HackerNews | What is a Lithium-ion capacitor? |
| HackerNews | What Is a Nomogram and Why Would It Interest Me? |
| HackerNews | Libre Barcode Project |
| HackerNews | What happened after 2k people tried to hack my AI assistant |
| はてなブックマーク | 「国家情報会議」致命的な過ち/官邸の「アイヒマン」/おぞましい「数の驕り」と「結論ありき」 |
| はてなブックマーク | 経営者になって廃人となりすべてを失った弟 |
| INTERNET Watch | 気持ちイイほどよく吹っ飛ぶ!! 電動エアダスターが便利過ぎるのでHiKOKIの18Vモデルを買ったら爆風すぎてやみつきになった件 |
| INTERNET Watch | 住民税はどうやって決まる? 計算方法と決定通知書の見方を詳しく解説【2026年(令和8年)版】 |
| INTERNET Watch | ソフトウェア開発関連書籍が最大70%OFF、Amazonで「Kindle本 夏の超大セール 第1弾」 |
| INTERNET Watch | シチズンの上腕式・手首式の血圧計がAmazonで日替わりセールに |
| INTERNET Watch | エレコム、巻き取り式USB Type-Cケーブル内蔵のモバイルバッテリー「DE-C92-5000」発売 |
| INTERNET Watch | ニトリ、工事不要で設置できる「ポータブルクーラー」に新デザイン |
| INTERNET Watch | 「フリマサイトの画像流用」「コード決済の『送る』機能を使わせる」など、悪質通販サイトの新手口を国民センターが説明 |
| INTERNET Watch | 壁に取り付けて伸縮できるモニターアーム2種、サンワサプライが発売 |
| INTERNET Watch | iOS 27の共有アルバム、iCloudのストレージ容量を消費するよう仕様を変更? |
取得状況
| ソース | 状態 | 取得件数 |
|---|---|---|
| HackerNews | ✅ | 16件 |
| Reddit r/netsec | ✅ | 0件 |
| Reddit r/cybersecurity | ✅ | 0件 |
| CISA | ✅ | 3件 |
| JPCERT/CC | ✅ | 0件 |
| Zenn (security) | ✅ | 0件 |
| Zenn (LLM/AI) | ✅ | 9件 |
| Qiita (security) | ✅ | 0件 |
| Qiita (AI) | ✅ | 0件 |
| はてなブックマーク | ✅ | 10件 |
| Feedly (79フィード) | ✅ | 63件 |
| X キーワード検索 | ✅ | 17件 |
| X リストタイムライン | ✅ | 13件 |
| X ブックマーク | ✅ | 4件(seen_bookmark_urls.txt に未掲載の新規件数) |