2026-07-22

[MAIN_OUTPUT]

デイリーニュースダイジェスト - 2026-07-22

🔒 セキュリティ

📢 サマリー

2026年7月21日は、WordPressの重大な脆弱性「wp2shell」(CVE-2026-63030/CVE-2026-60137)がCISAのKEVカタログに追加され、認証不要のRCEが世界中で悪用されている緊急事態が最大の話題です。同様に、Palo Alto PAN-OSのCVE-2026-0257を悪用したQilinランサムウェア攻撃、ServiceNow AI Platformの深刻なRCE(CVE-2026-6875)、SharePoint ServerのCVE-2026-50522の悪用も確認され、N-day攻撃の高速化が深刻な脅威となっています。Googleは脆弱性発見・修正に特化したGemini 3.5 Flash Cyberを発表し、Ciscoもソースコードセキュリティ向けAIモデル「Antares」を公開しました。フランスのANSSIは2027年から耐量子暗号非対応製品の認証をブロックする方針を発表し、サイバー攻撃は前年比17%増加と報告されています。

📌 注目記事

WordPressに認証不要でコード実行される緊急の脆弱性 即時更新を呼び掛け

WordPress開発チームが深刻な2件の脆弱性(CVE-2026-63030/CVE-2026-60137)を修正するセキュリティリリース「7.0.2」を公開した。未認証でリモートコードが実行される恐れがあり、2つの脆弱性を組み合わせることでデフォルトインストールのWordPressサイトが完全に侵害される可能性がある。

WordPress wp2shell Exploitation Grows as Public Exploit Fuels Mass Scanning

「wp2shell」と名付けられたWordPressの2つの重大な脆弱性(CVE-2026-63030/CVE-2026-60137)が組み合わさることで、認証不要のリモートコード実行が可能になり、攻撃者による一斉スキャンと悪用が急増している。すでに公開されたエクスプロイトが大規模な攻撃を助長している。

CISA Adds Four Known Exploited Vulnerabilities to Catalog

CVE-2026-60137(WordPress Core / SQL Injection)、CVE-2026-63030(WordPress Core / Interpretation Conflict)、CVE-2026-0770(Langflow / Untrusted Control Sphere)、CVE-2021-27137(DD-WRT / Stack-Based Buffer Overflow)を悪用リストに追加。

Qilin Ransomware Attackers Exploit PAN-OS Authentication Bypass for Initial Access

QilinランサムウェアグループがPalo Alto NetworksのPAN-OS脆弱性(CVE-2026-0257)を悪用し、VPNアクセスを不正に取得して企業ネットワークに侵入している。Arctic Wolf Labsが2026年6月に確認した複数の侵害事例で、この認証バイパス脆弱性が初期アクセスとして使用された。

Critical ServiceNow AI Platform Flaw Exploited for Unauthenticated Code Execution

ServiceNow AI Platformの認証前リモートコード実行脆弱性(CVE-2026-6875、CVSS 9.5)が実際に悪用されている。Defused CyberがX上で報告し、サンドボックスエスケープを介した未認証でのコード実行が可能となる。

Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC

Microsoftの2026年7月パッチチューズデーで修正されたSharePoint Serverの深刻な脆弱性(CVE-2026-50522、CVSS 9.8)が実際に悪用されている。信頼できないデータのデシリアライゼーションに起因するリモートコード実行の脆弱性で、watchTowrが悪用を確認した。

Google Launches Gemini 3.5 Flash Cyber AI to Find and Fix Software Vulnerabilities

Google DeepMindが脆弱性の発見・検証・修正に特化したAIモデル「Gemini 3.5 Flash Cyber」を発表した。Gemini 3.5 Flashをベースに構築され、ソフトウェアの脆弱性を迅速かつ効率的に特定しパッチを適用する能力を持つ。

Cisco Launches Low-Cost AI Models for Source Code Security

Ciscoがコードベース内の既知の脆弱性を高速かつ低コストで特定するオープンウェイトAIモデル「Antares」シリーズを発表した。大規模AIモデルと比較して大幅に低いコストでソースコードのセキュリティ分析を実現する。

France's Anssi Will Block PQC-Free Products from Certification Starting 2027

フランスのサイバーセキュリティ機関ANSSIが2027年から耐量子計算機暗号(PQC)を実装していない製品の認証をブロックする方針を発表した。ポスト量子暗号への移行を加速させる規制的アプローチとして注目される。

📅 セキュリティ週次まとめ

該当記事はありません。

📰 セキュリティニュース (29件)

CVE, 脆弱性

サイバー攻撃, インシデント・マルウェア

ニチレイ サイバー攻撃 関連(3件)

セキュリティツール, 研究

クラウド

Web Application Security, WebSec, OWASP

該当記事はありません。

Bug Bounty

DevSecOps, CI/CD

該当記事はありません。

プライバシー, 法規制, セキュリティ政策

セキュリティ系の勉強会やイベント、カンファレンス

会社ブログ, その他


🤖 AI, 機械学習

AI, 機械学習ニュース (8件)

新モデル、研究論文

AIツール, サービス, 製品

LLM, エージェント実装

AI政策, 倫理, 動向

該当記事はありません。


📌 その他注目技術

その他注目技術ニュース (3件)

ブラウザのアップデート, 新機能

開発ツール, プラットフォーム

該当記事はありません。

その他

該当記事はありません。


📌 その他採用や組織マネジメント


📋 掲載除外リスト

ソース タイトル
Feedly (SANS ISC) ISC Stormcast For Tuesday, July 21st, 2026
Feedly (The Register) Kratos phishing-as-a-service kit loses its battle with international law enforcement
Feedly (INTERNET Watch) 住民税が高い自治体/安い自治体はどこ? 地域差はいくら? 住民税ランキング2026年最新版の更新記事に注目が集まる【アクセスランキング】
Feedly (INTERNET Watch) Z世代のおよそ3分の1、相手のスマホの待ち受け画面で人を判断していることが調査で明らかに【やじうまWatch】
Feedly (INTERNET Watch) 漫画家や創作者向け、LINEそっくりの架空のトーク画面を手軽に作成できる無料ツールが登場【やじうまWatch】
Feedly (INTERNET Watch) フィリップス製のモバイルバッテリーがAmazonで安い! ワイヤレス充電対応でコンセント一体型モバイルバッテリーが6319円
Feedly (INTERNET Watch) ナカミチサウンドのBluetoothスピーカーがAmazonで安い! バッテリー搭載かつランタン一体型の「Soundbox Glow」は1万3320円
Feedly (INTERNET Watch) ニトリ、工事不要で使えるポータブルクーラーに14畳対応のハイパワーモデルを追加
Feedly (INTERNET Watch) センチュリー、USB4/Thunderbolt 4対応の10GbE LANアダプター「CFULAN10G」発売
Feedly (INTERNET Watch) NVIDIA、国産AI「FRONTia」プロジェクトに計算資源を提供。Noetraと140MW規模のAI計算基盤を構築へ
Feedly (INTERNET Watch) 【2020年のINTERNET Watch】コロナ禍突入で社会が一変。テレワークを導入する企業が急増
Feedly (INTERNET Watch) 初めて契約した完全従量課金制シェアオフィス「ZXY」で、気になるネットワークを調べた【イニシャルB】
Feedly (Cloudflare Blog) How the 2026 World Cup affected Internet traffic
Feedly (The Register) Intel fortifies Foundry with an actual customer: Fortinet
Feedly (The Register) AI music platform Suno hits bum note as 55M users exposed in data breach, claims infosec expert
Feedly (The CyberSec Guru) Hackers Exploit Palo Alto PAN-OS Flaw to Deploy Qilin Ransomware in Active Intrusions
Feedly (IPA) 【デジタル事例データベース】ダイキン工業株式会社のDX取組事例を掲載しました
Feedly (IPA) 【デジタル事例データベース】富士通株式会社のDX取組事例を掲載しました
Feedly (LAC WATCH) AIエージェントでTerraform importはどこまで楽になる?
Feedly (SecurityWeek) Clover Health Investments Discloses Data Breach
Feedly (SecurityWeek) Trump Orders Defense Contractors to Map Software, Suppliers Across Critical Supply Chains
Feedly (Security Affairs) Zimbra 10.1.20 patches multiple security issues, including a critical command injection bug
Zenn (amayann) Next.js + MicroCMS + Stripe で作る MarkdownBook 7 【管理画面・運用編】
Zenn (headwaters) 【Zenn力執筆】#2「不正アクセス」とは何か? 大学で考えるサイバー攻撃の本質
Zenn (jidoka_lab) 非エンジニアのためのAIエージェント委任・検品設計ガイド
Hacker News Long presumed dead, a thriving coral reef is discovered in West Africa
Hacker News Freeink: Open Ecosystem for E-Readers
Hacker News Cheap Self-Hosted Kubernetes on Hetzner Cloud
Hacker News PCjs Machines
Hacker News AI Didn't Make Programming Easier. It Just Made It Differently Difficult
Hacker News Bloomy (YC S26) is hiring a founding engineer
Hacker News Show HN: Imagin Raw – A 9MB Open-Source Alternative to Adobe Bridge for Mac
Hacker News Show HN: A self-running space economy SIM in Rust and Bevy
Hacker News Apple has decided to compete for creativity app users
Hacker News Show HN: CodeAlmanac – Karpathy-style codebase wiki from your conversations
Hacker News Uhubctl – control USB power per-port on smart USB hubs
Hacker News Greedy is optimal for single-pass semi-streaming matching
Hacker News Apple Private Cloud Compute SoC 3 audit reports