Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

本日気になった注意喚起情報(3/18)★

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。※3/19はKYUSEC参加のため記事配信をお休みします。

 

■国内情報

IPA、“ニセ社長詐欺“で注意喚起 社長かたるメールでLINEグループを作らせ、振り込みを指示 - ITmedia NEWS

Microsoft Web Deploy 4.0 において遠隔からの任意のコード実行につながるシリアライズデータ処理の不備(Scan Tech Report) | ScanNetSecurity

【セキュリティ ニュース】「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起(1ページ目 / 全1ページ):Security NEXT

続きを読む

Daily記事まとめ(ワイパー攻撃への備え、Androidスマホのハッキングに必要な時間は1分、証明書短縮対応への準備 ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。3/18-19はKYUSEC参加のため記事配信をお休み予定です

この続きはcodocで購読

 

※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約によって現在のサービスレベルが落ちる可能性もある事を考慮し、年間ライセンス費用の方を割安に設定しています。返金などはCODOCのサービス規約に寄ってしまうため、ご心配な方は月額ライセンスもご検討ください。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年3月17

本日気になった注意喚起情報(3/17)★

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。

 

■国内情報

【セキュリティ ニュース】米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性(1ページ目 / 全2ページ):Security NEXT

【セキュリティ ニュース】GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備(1ページ目 / 全1ページ):Security NEXT

Windows Update後にCドライブにアクセスできなくなるのはSamsung製アプリが原因 - GIGAZINE

ASCII.jp:Google Chrome、深刻度”高”の脆弱性を修正 1週間で3回目の更新、悪用も確認

続きを読む

★Weekly記事レビュー(新規ビジネス創出vs日本人気質、CEO詐欺で考えるべきキルチェーン、STB問題の次のピークはWCサッカー? ミシュランもCl0P被害、無線LANのCVEにも警戒)

今週読んだセキュリティ関係の記事の中で、気になったものをまとめてご紹介します。

この続きはcodocで購読
 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年3月16

Daily記事まとめ(国内にも偽IT労働者の足音が、2026年はAIエージェント経由で機密情報が漏えいされる? ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。3/18-19はKYUSEC参加のため記事配信をお休み予定です

この続きはcodocで購読

※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約によって現在のサービスレベルが落ちる可能性もある事を考慮し、年間ライセンス費用の方を割安に設定しています。返金などはCODOCのサービス規約に寄ってしまうため、ご心配な方は月額ライセンスもご検討ください。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年3月16

本日気になった注意喚起情報(3/16)★

当方は忙しくない時は平日朝に、セキュリティ/AI関連の記事を巡回チェックしていますが、目についた注意喚起系の記事・情報を可能な範囲でまとめて配信します。人力&片手間でやっているので、類似記事などの重複や情報精度等々のクレームはご容赦ください。※3/18-3/19は所用のため記事配信をお休みする予定です

 

■国内情報

【セキュリティ ニュース】連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開(1ページ目 / 全2ページ):Security NEXT

一部Androidデバイスに深刻な脆弱性、60秒でロック解除の恐れ | TECH+(テックプラス)

Windows脆弱性を悪用する攻撃コードが販売、今すぐアップデートを | TECH+(テックプラス)

「Claude」の“偽サイト”登場 「日本語無料版」など巧みに誘う すでに閲覧不能も検索順位の高さは脅威 - ITmedia NEWS

Adobe Acrobat および Reader に脆弱性 | ScanNetSecurity

マイクロソフトが 3 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ | ScanNetSecurity

【セキュリティ ニュース】GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】「AdGuard Home」に深刻な脆弱性 - 修正版が公開(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正(1ページ目 / 全2ページ):Security NEXT

続きを読む

Daily記事まとめ(年齢層の高い男性と45歳以上の女性が狙われている、SCS制度対策がもうすぐ始まる、偽IT労働者は米国だけではない ほか)

※直近に気になったセキュリティ関連の記事をまとめております(Excelファイルをサブスク配信)。

 

この続きはcodocで購読

※記事調査~配信などはキタきつねの副業時間で対応している事もあり、本業の方でPJなどに巻き込まれたりした際など、物理的な時間制約によって現在のサービスレベルが落ちる可能性もある事を考慮し、年間ライセンス費用の方を割安に設定しています。返金などはCODOCのサービス規約に寄ってしまうため、ご心配な方は月額ライセンスもご検討ください。

 

本日もご来訪ありがとうございました。

Thank you for your visit. Let me know your thoughts in the comments.

 

更新履歴

  • 2026年3月13