🔖
2026/05/25 週 セキュリティニュースメモ
はじめに
- 自身なりに気になったセキュリティ情報の 私のメモ です
- 毎週日曜日起点で作成し、土曜日まで、その週の記事を更新し続けます
- zennでの公開は、翌週の記事を作成したタイミングで実施します。ただし、GitHub上では常にpublicです。そのため、zenn上で未公開でも、GitHub上では確認 はできます。
事件事故
- 7-Eleven 18万件超えの個人情報流出
- Carnivalクルーズ、600万人の顧客情報流出を認める
攻撃、脅威
- FBI Phising as a Service, Kali365 に関して警告
脆弱性
- CVE‑2026‑48095 7-ZIP コード実行の可能性
- CVE-2026-9312 GitHub Enterprise SSRF
- CVE-2026-0257 Palo Alto PAN Unathorize access
- CVE-2026-9560 macOS OpenVPN Client RCE
- Gogs 任意のコード実行の脆弱性
KEV
- CVE-2026-48172 LiteSpeed cPanel Plugin Privilege Escalation Vulnerability
- CVE-2026-8398 Daemon Tools Lite Embedded Malicious Code Vulnerability
- CVE-2026-45321 TanStack Unspecified Vulnerability
- CVE-2026-48027 Nx Console Embedded Malicious Code Vulnerability
- CVE-2026-0257 Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
その他
- Crowdstrike Glassworm botnetの停止。GoogleやShadowserver Foundationとともに。
- Anthropic ソースコードの脆弱性を検査するプラグインをリリース
- Claude Opus 4.8 リリース
Discussion