🔖
2025/11/16 週 セキュリティニュースメモ
はじめに
- 自身なりに気になったセキュリティ情報の 私のメモ です
- 毎週日曜日起点で作成し、土曜日まで、その週の記事を更新し続けます
- zennでの公開は、翌週の記事を作成したタイミングで実施します。ただし、GitHub上では常にpublicです。そのため、zenn上で未公開でも、GitHub上では確認 はできます。
- あくまで、発見した週に記入します(タイトルが近い場合は、最初に見つけた週)
- 1週間以上前の出来事は、極力日付を入れる気持ちではいますが、確実性はありません
- 今週にhinoshibaが見たニュースである事に留意ください
事件事故
- Cloudflare 世界規模障害
- 「バンダイチャンネル」会員情報の漏えい等のおそれに関するお詫びとお知らせ / ランサムウェアではないと記載
- 不正アクセスで楽天モバイルを契約した疑いで高校生を逮捕 犯罪グループに転売したとみられる別の高校生も
- イタリアの鉄道会社Almaviva 2.3TiBのデータ侵害の可能性
攻撃、脅威
- LINEが、サイバー攻撃者に対して多くの脆弱性を提供しており、数十億のメッセージが漏洩や悪用される可能性があるという調査結果が発表されました
脆弱性
- CVE-2025-41115 Grafana 権限昇格
- https://securityonline.info/grafana-patches-critical-scim-flaw-cve-2025-41115-cvss-10-allowing-privilege-escalation-and-user-impersonation/
- https://www.bleepingcomputer.com/news/security/grafana-warns-of-max-severity-admin-spoofing-vulnerability/
- https://thehackernews.com/2025/11/grafana-patches-cvss-100-scim-flaw.html
KEV
- CVE-2025-58034 Fortinet FortiWeb OS Command Code Injection Vulnerability
- CVE-2025-61757 Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
その他
- JPRSがインターネットの国別トップレベルドメインを楽しく学べるポスターとクリアファイルの全国教育機関への無償配布を開始
- MUFGにおけるフィッシング詐欺の現状と対策
- 米クラウドフレア社に対する勝訴(著作権侵害判決)のお知らせ / 株式会社KADOKAWA
Discussion