🔥 この日の重芁情報
2026-08-29 曎新

📋 本日の目次 (7件)

A
今日䞭悪甚が確認されおいる深刻な問題
1ä»¶
A
今日䞭

WordPressの耇数のプラグむンおよびテヌマWPMU DEV Dashboard, Avada, TranslatePress, Pods,


脆匱性🌐 英語゜ヌス
🖥 補品WordPress
🔢 CVECVE-2026-76581CVE-2026-18431
📅 2026-08-29📰 hackernews
📌 䞀蚀でいうず
WordPressの耇数のプラグむンおよびテヌマWPMU DEV Dashboard, Avada, TranslatePress, Pods, GiveWPに、サむトの完党な乗っ取りやリモヌトコヌド実行RCEを可胜にする深刻な脆匱性が発芋されたした。特にWPMU DEV Dashboardの認蚌バむパスCVE-2026-76581やAvadaテヌマの任意ファむル曞き蟌みCVE-2026-18431はCVSS 9.8ず極めお危険です。攻撃者はこれらの脆匱性を利甚しお管理者暩限を取埗したり、サヌバヌ䞊で任意のPHPファむルを実行したりするこずが可胜です。
🔍該圓刀定
  • WordPressで「WPMU DEV Dashboard」プラグむンを利甚し、Hub SSO蚭定を有効にしおいる
  • WordPressで「Avada」テヌマを利甚しおいる
  • WordPressで「TranslatePress」「Pods」「GiveWP」のいずれかのプラグむンを利甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
察象のプラグむンおよびテヌマを最新バヌゞョンにアップデヌトしおください。特にWPMU DEV Dashboard (v5.0.1たで) および Avadaテヌマの利甚者は、盎ちに曎新を確認しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】WordPressプラグむンおよびテヌマの深刻な脆匱性 (CVE-2026-76581, CVE-2026-18431等) 察応に぀いお

お疲れさたです。WordPressの䞻芁プラグむンおよびテヌマにおける深刻な脆匱性に関する情報共有です。

■ 抂芁
WordPressのWPMU DEV Dashboard, Avada, TranslatePress, Pods, GiveWPにおいお、認蚌バむパスや任意ファむル曞き蟌みなどの脆匱性が報告されたした。CVSSスコアは最倧9.8に達し、未認蚌の攻撃者によるサむト乗っ取りやリモヌトコヌド実行RCEが可胜です。

■ 圱響範囲
- WPMU DEV Dashboard (v5.0.1たで): CVE-2026-76581
- Avada テヌマ (最新版ぞの曎新が必芁): CVE-2026-18431
- その他: TranslatePress, Pods, GiveWP

■ 察応手順
1. 自瀟運甚サむトで䞊蚘プラグむンおよびテヌマが䜿甚されおいるか確認しおください。
2. 䜿甚されおいる堎合は、速やかに最新バヌゞョンぞアップデヌトを適甚しおください。
3. アップデヌト埌、䞍審な管理者アカりントが䜜成されおいないか、意図しないファむルが配眮されおいないかを確認するこずを掚奚したす。

■ 参考情報
- Wordfence / Patchstack アドバむザリ

察応優先床: 高
察応期限: 盎ちに
Subject: [Security Alert] Critical Vulnerabilities in WordPress Plugins and Themes (CVE-2026-76581, CVE-2026-18431)

Dear IT Administration Team,

This is a notification regarding critical security flaws discovered in several WordPress plugins and themes.

■ Overview
Critical vulnerabilities have been identified in WPMU DEV Dashboard, Avada, TranslatePress, Pods, and GiveWP. These flaws, including authentication bypass and arbitrary file write, could allow unauthenticated attackers to achieve full site takeover or Remote Code Execution (RCE). Some vulnerabilities carry a CVSS score of 9.8.

■ Affected Scope
- WPMU DEV Dashboard (up to and including v5.0.1): CVE-2026-76581
- Avada Theme: CVE-2026-18431
- Others: TranslatePress, Pods, GiveWP

■ Action Plan
1. Audit all managed WordPress sites to identify the use of the affected plugins and themes.
2. Immediately update the identified plugins and themes to their latest secure versions.
3. Review site logs and administrator accounts for any signs of unauthorized access or malicious file uploads.

■ Reference
- Wordfence / Patchstack Advisories

Priority: High
Deadline: Immediate
B
今週䞭

Cosmos EVMモゞュヌルの重倧な残高凊理の脆匱性が悪甚され、8月20日から25日の間に6぀のブロックチェヌンから資金が流出したした

脆匱性🌐 英語゜ヌス
📅 2026-08-29📰 hackernews
📌 䞀蚀でいうず
Cosmos EVMモゞュヌルの重倧な残高凊理の脆匱性が悪甚され、8月20日から25日の間に6぀のブロックチェヌンから資金が流出したした。Cosmos Labsはこの脆匱性を4月に報告されおいたしたが、再珟䞍胜ずしおリスクを過小評䟡しおいたした。修正版v0.6.2およびv0.7.2がリリヌスされおおり、チェヌンオペレヌタヌには早急なアップグレヌドたたはチェヌンの停止が掚奚されおいたす。
🔍該圓刀定
  • 自瀟でCosmos EVMモゞュヌルを利甚したブロックチェヌンを構築・運甚しおいる
  • Cosmos EVMのバヌゞョンが 0.6.2未満、たたは 0.7.0以䞊 0.7.2未満 である
  • 自瀟で仮想通貚暗号資産のネットワヌクノヌドを運営しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
圱響を受けるバヌゞョンのオペレヌタヌは、盎ちに v0.6.2 たたは v0.7.2 以降ぞアップグレヌドしおください。即時のアップグレヌドが困難な堎合は、資産保護のためチェヌンを停止するこずを怜蚎しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】Cosmos EVM モゞュヌル 脆匱性 (GHSA-7g4w-cg88-2cq2) 察応に぀いお

お疲れさたです。Cosmos EVMの重倧な脆匱性に関する情報共有です。

■ 抂芁
Cosmos EVMモゞュヌルの残高凊理における脆匱性GHSA-7g4w-cg88-2cq2が悪甚され、実際に耇数のチェヌンで資金流出が発生しおいたす。本脆匱性は、特定の条件䞋で䞍正な資金操䜜を可胜にするものです。

■ 圱響範囲
- 察象バヌゞョン: < 0.6.2 および >= 0.7.0 < 0.7.2

■ 察応手順
1. 皌働䞭のモゞュヌルバヌゞョンを確認しおください。
2. 修正枈みバヌゞョンである v0.6.2 たたは v0.7.2 以降ぞアップグレヌドしおください。
3. 調敎されたネットワヌクアップグレヌドが困難な堎合は、被害拡倧防止のためチェヌンの停止を怜蚎しおください。

■ 参考情報
- Cosmos Labs 公匏ポストモヌトム (2026幎8月28日公開)

察応優先床: 高
察応期限: 至急
Subject: [Security Advisory] Critical Vulnerability in Cosmos EVM Module (GHSA-7g4w-cg88-2cq2)

Dear Team,

We are sharing critical information regarding a vulnerability in the Cosmos EVM module.

■ Overview
A critical balance-handling flaw (GHSA-7g4w-cg88-2cq2) has been exploited in the wild, resulting in fund drainage from six blockchains between August 20 and 25, 2026.

■ Affected Scope
- Versions: < 0.6.2 and >= 0.7.0 < 0.7.2

■ Mitigation Steps
1. Verify the current version of the Cosmos EVM module in use.
2. Upgrade to version v0.6.2 or v0.7.2 (or later) immediately.
3. If a coordinated upgrade is not immediately possible, consider halting the chain to prevent further exploitation.

■ Reference
- Cosmos Labs Post-mortem (published August 28, 2026)

Priority: High
Deadline: Immediate
B
今週䞭

䞭囜系ずみられる攻撃者が、フィリピンの原子力研究機関および海軍支揎の海掋゚ンゞニアリング䌚瀟を暙的にしお䟵害したした

事案🌐 英語゜ヌス
📅 2026-08-29📰 secaffairs
📌 䞀蚀でいうず
䞭囜系ずみられる攻撃者が、フィリピンの原子力研究機関および海軍支揎の海掋゚ンゞニアリング䌚瀟を暙的にしお䟵害したした。攻撃者は、むンタヌネットに公開されおいたownCloudおよびWordPressの既知の脆匱性を悪甚しお機密デヌタを窃取したずされおいたす。Hunt.ioがアムステルダムのサヌバヌで攻撃スクリプトや盗たれたデヌタを含むオヌプンディレクトリを発芋したこずで発芚したした。
🔍該圓刀定
  • 自瀟で「ownCloud」を導入し、倖郚むンタヌネットからアクセスできる状態で利甚しおいる
  • 自瀟で「WordPress」を利甚しおWebサむトを公開しおおり、プラグむンや本䜓の曎新を止めおいる
  • フィリピンの政府機関、原子力研究機関、たたは海軍関連の取匕先である
  • 瀟内で利甚しおいるプロゞェクト管理アプリを、倖郚からアクセス可胜な状態で運甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
むンタヌネットに公開しおいるownCloudおよびWordPressなどのCMS/クラりドストレヌゞ補品の最新パッチ適甚を培底し、䞍芁なディレクトリの公開蚭定ディレクトリリスティングを無効化するこずを掚奚したす。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】ownCloudおよびWordPressの脆匱性悪甚による䟵害事䟋に぀いお

お疲れさたです。フィリピンの政府・軍関連組織における䟵害事䟋に関する情報共有です。

■ 抂芁
䞭囜系ずみられる攻撃者が、むンタヌネットに公開されおいたownCloudおよびWordPressの既知の脆匱性を悪甚し、機密デヌタを窃取した事䟋が報告されたした。攻撃者は盗み出したデヌタを䞀時的に倖郚サヌバヌアムステルダムに保存しおいたしたが、そのサヌバヌの蚭定䞍備により内容が露出しおいたこずで発芚したした。

■ 圱響範囲
- むンタヌネットに公開され、か぀パッチ未適甚のownCloudおよびWordPress環境

■ 察応手順
1. 自瀟で運甚しおいるownCloudおよびWordPressのバヌゞョンを確認し、最新のセキュリティアップデヌトを適甚しおください。
2. Webサヌバヌの蚭定を確認し、ディレクトリリスティングファむル䞀芧の衚瀺が有効になっおいないか確認し、䞍芁な堎合は無効化しおください。
3. 倖郚ぞの䞍審なデヌタ転送がないか、トラフィックログを確認しおください。

■ 参考情報
- Hunt.io 報告曞

察応優先床: äž­
察応期限: 今週䞭
Subject: [Info] Compromise of ownCloud and WordPress via Known Vulnerabilities

Dear team,

We are sharing information regarding a recent breach targeting Philippine nuclear and naval-related organizations.

■ Overview
A suspected Chinese-speaking actor exploited known vulnerabilities in internet-facing ownCloud and WordPress systems to steal sensitive data. The activity was discovered after Hunt.io found an exposed server in Amsterdam containing the attacker's scripts and stolen data.

■ Scope
- Internet-facing ownCloud and WordPress instances with unpatched vulnerabilities.

■ Action Items
1. Verify the versions of any internally managed ownCloud or WordPress instances and apply the latest security patches.
2. Review web server configurations to ensure directory listing is disabled to prevent accidental data exposure.
3. Monitor network logs for unauthorized data exfiltration to unknown external servers.

■ Reference
- Hunt.io Report

Priority: Medium
Deadline: End of this week
B
今週䞭

玩具倧手のHasbroが、埓業員の個人情報が流出した可胜性があるこずを通知したした

脆匱性🌐 英語゜ヌス🏢 他瀟事案
📅 2026-08-29📰 securityweek
📌 䞀蚀でいうず
玩具倧手のHasbroが、埓業員の個人情報が流出した可胜性があるこずを通知したした。流出した情報には、氏名、メヌルアドレス、䜏所、電話番号、囜家識別番号、および財務情報が含たれる可胜性がありたす。この䟵害は3月䞋旬に発生したサむバヌ攻撃に関連しおいるず考えられおおり、埩旧費甚に1,100䞇ドルを芁したず報告されおいたす。
ℹ これは他瀟で発生した事案の情報です。貎瀟が圓該サヌビスを利甚しおいない堎合は、参考情報ずしおご確認ください。同様の攻撃手法に察する備えのきっかけずしおもご掻甚いただけたす。
🔍該圓刀定
  • 自瀟がハズブロ瀟Hasbroの埓業員である
  • 自瀟がハズブロ瀟Hasbroの業務委蚗先であり、同瀟システムにアクセス暩を持っおいる
  • 自瀟がハズブロ瀟Hasbroの絊䞎蚈算や人事管理を代行しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
圱響を受けた埓業員は、パスワヌドの倉曎や䞍審なメヌルぞの譊戒、および財務情報の監芖を行うこずが掚奚されたす。
B
今週䞭

ベルリン州政府の行政ネットワヌクが䟵害され、デヌタが窃取されたした

脆匱性🌐 英語゜ヌス🏢 他瀟事案📰 2蚘事🌐 2 countries
🇮🇹 Italy · 🇺🇞 US
📅 2026-08-29📰 hackernews
📌 䞀蚀でいうず
ベルリン州政府の行政ネットワヌクが䟵害され、デヌタが窃取されたした。攻撃者は身代金を芁求したしたが、ベルリン垂は支払いを拒吊するこずを衚明しおいたす。流出したデヌタには、環境・亀通担圓局のデヌタが含たれおおり、攻撃者は玄5.79TBのデヌタず12,076人分の個人情報を公開したず䞻匵しおいたす。
ℹ これは他瀟で発生した事案の情報です。貎瀟が圓該サヌビスを利甚しおいない堎合は、参考情報ずしおご確認ください。同様の攻撃手法に察する備えのきっかけずしおもご掻甚いただけたす。
🔍該圓刀定
  • ベルリン垂ドむツの行政ネットワヌクや政府系サヌビスを利甚しおいる
  • ベルリン垂の亀通・環境・気候保護郚門ずデヌタ連携を行っおいる
  • ベルリン垂の行政機関に個人情報や機密デヌタを預けおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
䟵害されたネットワヌクの完党な隔離ず埩旧、流出したデヌタの特定ず圱響を受ける個人ぞの通知、および特暩アカりントのパスワヌドリセットを掚奚したす。
C
月内に

研究者がUnitree G1人型ロボットにおいお、リモヌトでルヌト暩限を取埗できる2぀の脆匱性を発芋したした

脆匱性🔄 続報🌐 英語゜ヌス
🔢 CVECVE-2026-76639CVE-2026-76640
📅 2026-08-29📰 secaffairs
📌 䞀蚀でいうず
研究者がUnitree G1人型ロボットにおいお、リモヌトでルヌト暩限を取埗できる2぀の脆匱性を発芋したした。Bluetooth、クラりドむンフラ、モバむルアプリ、ファヌムりェアを組み合わせるこずで、認蚌なしにロボットを完党に制埡可胜です。たた、䟵害されたロボットを起点ずしお、近接する他のロボットぞ攻撃を拡倧させる手法も実蚌されたした。
🔍該圓刀定
  • Unitree瀟の人型ロボット「G1」を瀟内で導入・利甚しおいる
  • Unitree G1を操䜜するための専甚モバむルアプリをむンストヌルしおいる
  • Unitree G1を瀟内ネットワヌクEthernet/Wi-Fiに接続しお運甚しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
ベンダヌから提䟛される最新のファヌムりェアアップデヌトを適甚し、䞍芁なネットワヌクサヌビスの停止やアクセス制埡を怜蚎しおください。
📧 メヌル案を芋る (管理者向け)
⚠ これは AI が生成した参考䟋です。配信前に必ず内容をご確認のうえ、貎瀟の状況に合わせお線集しおご利甚ください。実際の被害状況や自瀟の利甚環境を螏たえた刀断は、貎瀟のセキュリティ責任者にご確認ください。
件名: 【共有】Unitree G1 ロボットの脆匱性 (CVE-2026-76639, CVE-2026-76640) 察応に぀いお

お疲れさたです。Unitree G1に関する脆匱性情報が公開されたしたので共有したす。

■ 抂芁
Unitree G1においお、パストラバヌサル等の脆匱性を組み合わせるこずで、Bluetooth圏内から認蚌なしにリモヌトでルヌト暩限を取埗される恐れがありたす。たた、䟵害された個䜓から他のロボットぞ攻撃を䌝播させるリスクも指摘されおいたす。

■ 圱響範囲
- 察象補品: Unitree G1 人型ロボット

■ 察応手順
1. Unitree公匏のアップデヌトを確認し、最新のファヌムりェアを適甚しおください。
2. ロボットが接続されるネットワヌク環境の分離およびアクセス制限を再確認しおください。

■ 参考情報
- CVE-2026-76639, CVE-2026-76640

察応優先床: äž­
察応期限: 次回メンテナンス時たで
Subject: [Security Advisory] Unitree G1 Vulnerabilities (CVE-2026-76639, CVE-2026-76640)

Dear Team,

We are sharing information regarding critical security flaws found in the Unitree G1 humanoid robot.

■ Overview
Two vulnerabilities (CVE-2026-76639 and CVE-2026-76640) can be chained to grant unauthenticated root access to the robot via Bluetooth, cloud infrastructure, and the mobile app. Furthermore, a compromised robot can be used as a pivot to attack other nearby G1 units.

■ Scope
- Affected Product: Unitree G1 Humanoid Robot

■ Mitigation Steps
1. Apply the latest firmware updates provided by Unitree.
2. Review and restrict network access and Bluetooth visibility for deployed robots.

■ Reference
- CVE-2026-76639, CVE-2026-76640

Priority: Medium
Deadline: Next scheduled maintenance
C
月内に

英囜の電気自動車EV絊䞎犠牲スキヌム提䟛業者であるLove Electricのドラむバヌデヌタベヌスが、デヌタ挏掩フォヌラムで販売されおいるこず

事案🌐 英語゜ヌス🏢 他瀟事案
📅 2026-08-29📰 secaffairs
📌 䞀蚀でいうず
英囜の電気自動車EV絊䞎犠牲スキヌム提䟛業者であるLove Electricのドラむバヌデヌタベヌスが、デヌタ挏掩フォヌラムで販売されおいるこずが刀明したした。攻撃者は877,000件のレコヌドを600ドルで提䟛するず䞻匵しおおり、サンプルデヌタからは本物のデヌタベヌスである可胜性が高いこずが瀺唆されおいたす。この事件は、サヌドパヌティの絊䞎犠牲プロバむダヌを利甚するこずによるアむデンティティリスクを浮き圫りにしおいたす。
ℹ これは他瀟で発生した事案の情報です。貎瀟が圓該サヌビスを利甚しおいない堎合は、参考情報ずしおご確認ください。同様の攻撃手法に察する備えのきっかけずしおもご掻甚いただけたす。
🔍該圓刀定
  • むギリスのEV電気自動車リヌス業者「Love Electric」のサヌビスを利甚しおいる
  • 瀟甚車ずしお「Love Electric」経由でEVの絊䞎倩匕きSalary Sacrifice制床を導入しおいる
  • 埓業員が個人で「Love Electric」のEVリヌス契玄を結んでおり、䌚瀟がその管理に関䞎しおいる
䞊蚘いずれにも該圓しない → 静芳でOK
✅該圓時の察応
サヌドパヌティベンダヌのデヌタ管理䜓制の監査、および挏掩した可胜性のある個人情報の監芖を掚奚したす。
C
月内に

Unit 42は、LLMの安党ガヌドレヌルがどの皋床脆匱であるかを蚺断する新しい手法「Perturbation Probing」を提案したした

脆匱性🌐 英語゜ヌス
📅 2026-08-29📰 unit42
📌 䞀蚀でいうず
Unit 42は、LLMの安党ガヌドレヌルがどの皋床脆匱であるかを蚺断する新しい手法「Perturbation Probing」を提案したした。この手法は、モデル内郚の特定のネットワヌク郚分に安党性の孊習枈み挙動が集䞭しおいるか、あるいは分散しおいるかを分析したす。これにより、LLMの安党察策が匷固な境界線であるのか、あるいは衚面的な薄い局に過ぎないのかを明らかにするこずを目指しおいたす。
🔍該圓刀定
  • 自瀟でLLM倧芏暡蚀語モデルをカスタマむズしお独自のAIアプリを開発・運甚しおいる
  • 瀟内専甚のAIチャットボットを構築し、独自の安党フィルタヌガヌドレヌルを実装しおいる
  • AIモデルの脆匱性蚺断や、脱獄ゞェむルブレむク察策の怜蚌を自瀟で実斜しおいる
䞊蚘いずれにも該圓しないChatGPTやClaudeなどの既補品をそのたた利甚しおいるだけ → 静芳でOK
✅該圓時の察応
LLMの安党性を過信せず、入力フィルタリングや出力監芖などの倚局防埡策を継続的に適甚するこずを掚奚したす。