
← セキュリティのアレ3 aug · 1 u 12 min
第312回 28巻247話!スペシャル!
・Investigating three real-world incidents in our cybersecurity evaluations \ Anthropic
・AnthropicのAIモデルが評価中に不正アクセスしていた事案についてまとめてみた – piyolog
・VulnCheck State of Exploitation 1H-2026 | Blog | VulnCheck
・Project Glasswing: An initial update \ Anthropic
・JADEPUFFER evolves: The agentic threat actor deploys ransomware built to destroy AI models | Sysdig
・Chaos in Teams vishing | SOPHOS
・辻 伸弘 (nobuhiro tsuji) on X: "WordPressで、未認証で任意コード実行に至る攻撃チェーン「wp2shell」が発見されました。 標準構成・追加プラグイン不要で、外部から任意コード実行に至る恐れがあり、公開PoCも出回っており、実環境での悪用も報告されています。 CISA KEV未掲載でも待たずに、対象バージョンは直ちに更新を。 [https://t.co/PkQqyHdfH3"](https://t.co/PkQqyHdfH3") / X
・wp2shell: Pre Authentication RCE in WordPress Core
・辻 伸弘 (nobuhiro tsuji) on X: "AD CSの権限昇格脆弱性「CVE-2026-54121(CertiGhost)」について。 KEV未掲載、Vulnrichmentはにおいて、現時点でExploitation: Noneですが、PoCと攻撃手法は既に公開済み。 該当環境においては早急なアップデートを推奨します。 [https://t.co/jKguOFPPFH"](https://t.co/jKguOFPPFH") / X
・Certighost (CVE-2026-54121)
・CVE-2026-54121 – Security Update Guide – Microsoft – Active Directory Certificate Services Elevation of Privilege Vulnerability
・サントリー天然水 うめソルティ 540mlペット 商品情報(カロリー・原材料) サントリー