🔥 この日の重要情報
2026-09-21 更新
B
今週中

Veeamは、Veeam Backup & Replication、Veeam ONE、Veeam Service Provider Consoleにおける脆弱…

脆弱性🌐 英語ソース
🖥️ 製品Veeam
🔢 CVECVE-2026-32996
📅 2026-09-21📰 cccs
📌 一言でいうと
Veeamは、Veeam Backup & Replication、Veeam ONE、Veeam Service Provider Consoleにおける脆弱性を修正するセキュリティアドバイザリを公開しました。特にCVE-2026-32996は、既に野生環境で悪用されていることがオープンソースのレポートで報告されています。影響を受けるユーザーは、速やかに最新バージョンへのアップデートを適用することが推奨されています。
🔍該当判定
  • Veeam Backup & Replication のバージョンが 13.0.2.29 より古い
  • Veeam ONE のバージョンが 13.0.2.6723 より古い
  • Veeam Service Provider Console のバージョンが 9.2.1.33875 より古い
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受ける製品のバージョンを確認し、Veeamが提供する最新の修正済みバージョン(VBR 13.0.2.29以降、Veeam ONE 13.0.2.6723以降、VSPC 9.2.1.33875以降)へアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Veeam製品の脆弱性 (CVE-2026-32996) 対応について

お疲れさまです。Veeam製品の脆弱性に関する情報共有です。

■ 概要
Veeamの複数の製品において脆弱性が確認されました。特にCVE-2026-32996については、既に実環境での悪用が報告されており、極めて危険な状態です。

■ 影響範囲
- Veeam Backup & Replication: 13.0.2.29 未満
- Veeam ONE: 13.0.2.6723 未満
- Veeam Service Provider Console: 9.2.1.33875 未満

■ 対応手順
1. 自社環境で利用しているVeeam製品のバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- Veeam公式セキュリティアドバイザリ (AV26-513)

対応優先度: 高
対応期限: 至急
Subject: [Urgent] Security Update for Veeam Products (CVE-2026-32996)

Dear IT Administration Team,

This is a critical security notification regarding vulnerabilities in Veeam products.

■ Overview
Security vulnerabilities have been identified in several Veeam products. Notably, CVE-2026-32996 is reported to be exploited in the wild, posing a significant risk to affected environments.

■ Affected Scope
- Veeam Backup & Replication: Versions prior to 13.0.2.29
- Veeam ONE: Versions prior to 13.0.2.6723
- Veeam Service Provider Console: Versions prior to 9.2.1.33875

■ Action Required
1. Verify the current versions of Veeam products deployed in your environment.
2. If any installed versions are affected, apply the latest security updates immediately.

■ Reference
- Veeam Security Advisory (AV26-513)

Priority: High
Deadline: Immediate
B
今週中

オープンソースのログ収集ソフトウェアであるrsyslogに、リモートコード実行やサービス停止を招く脆弱性(CVE-2026-55556、CVE-2026-615…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-55556CVE-2026-61548
📅 2026-09-21📰 csirt_it
📌 一言でいうと
オープンソースのログ収集ソフトウェアであるrsyslogに、リモートコード実行やサービス停止を招く脆弱性(CVE-2026-55556、CVE-2026-61548)が存在し、そのPoCが公開されました。CVE-2026-55556はimhttpモジュールのHTTP Basic認証処理におけるメモリ管理不備によるもので、DoS攻撃が可能です。ベンダーにより修正済みであるため、速やかなアップデートが推奨されます。
🔍該当判定
  • Linuxサーバーでログ収集ソフト「rsyslog」をインストールして利用している
  • rsyslogのオプション機能である「imhttp」モジュールを有効にして、HTTP経由でログを受信している
  • 外部(インターネット)からrsyslogの受信ポートに直接アクセスできる設定になっている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
rsyslogを最新バージョンにアップデートし、脆弱性が修正されたバージョンを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】rsyslog CVE-2026-55556, CVE-2026-61548 対応について

お疲れさまです。rsyslogの脆弱性に関する情報共有です。

■ 概要
rsyslogにおいて、リモートコード実行やサービス停止(DoS)を可能にする脆弱性が報告され、PoCが公開されました。特にCVE-2026-55556はimhttpモジュールのHTTP Basic認証処理におけるメモリ管理不備に起因し、CVSS v4.0で8.2の高スコアとなっています。

■ 影響範囲
- 対象製品: rsyslog (特にimhttpモジュールを使用している環境)

■ 対応手順
1. 利用中のrsyslogのバージョンを確認してください。
2. ベンダーが提供する最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- CSIRT-ITA Alert AL03/260921/CSIRT-ITA

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] rsyslog CVE-2026-55556 and CVE-2026-61548

Dear IT Administration Team,

This is a notification regarding critical vulnerabilities in rsyslog.

■ Overview
Public PoCs have been released for CVE-2026-55556 and CVE-2026-61548. CVE-2026-55556 (CVSS v4.0: 8.2) affects the imhttp module due to improper memory management during HTTP Basic authentication, potentially leading to memory corruption and Denial of Service (DoS).

■ Scope
- Affected Product: rsyslog (specifically environments utilizing the imhttp module)

■ Mitigation Steps
1. Verify the current version of rsyslog installed in your environment.
2. Update rsyslog to the latest patched version provided by the vendor.

■ Reference
- CSIRT-ITA Alert AL03/260921/CSIRT-ITA

Priority: High
Deadline: Immediate
B
今週中

北朝鮮の脅威アクター「Jade Sleet」が、インドのITサービスプロバイダーを侵害したこと

脆弱性🌐 英語ソース
📅 2026-09-21📰 hackernews
📌 一言でいうと
北朝鮮の脅威アクター「Jade Sleet」が、インドのITサービスプロバイダーを侵害したことが判明しました。攻撃にはmacOS向けのバックドアである「FLATROOF」および「ROOFDECK」が使用されており、これらは過去にKelpDAOへの攻撃でも観測されています。同グループは主にWeb3や暗号資産関連の組織を標的としており、開発環境のサプライチェーン侵害を通じて大規模な資金窃取を行う傾向があります。
🔍該当判定
  • 社内でAppleのMac(macOS)を業務利用している
  • 仮想通貨(暗号資産)やブロックチェーン関連の事業・サービスを運営している
  • Web3系の開発環境やウォレット管理ツールを導入している
  • インド系のITサービスプロバイダーにシステム開発や運用を委託している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
開発環境のセキュリティ強化、macOS上の不審なプロセスの監視、サプライチェーン攻撃への警戒、およびエンドポイント検出・応答 (EDR) の導入と運用を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】北朝鮮系アクター Jade Sleet による macOS バックドア攻撃について

お疲れさまです。Jade Sleet による最新の攻撃キャンペーンに関する情報共有です。

■ 概要
北朝鮮のAPTグループ Jade Sleet が、インドのITサービス企業を侵害しました。攻撃には macOS 用のバックドア「FLATROOF」および「ROOFDECK」が使用されており、開発者を標的としたサプライチェーン攻撃の傾向が見られます。

■ 影響範囲
- macOS を利用する開発環境
- Web3 および暗号資産関連組織

■ 対応手順
1. 開発端末における不審なバイナリや永続化メカニズムの有無を確認してください。
2. macOS 向け EDR 等を用いて、既知の Jade Sleet 関連の振る舞い(不審なネットワーク通信等)を監視してください。
3. 開発環境へのアクセス権限を最小化し、多要素認証 (MFA) の徹底を再確認してください。

■ 参考情報
- SentinelOne Threat Intelligence Report

対応優先度: 中
対応期限: 随時
Subject: [Intel] macOS Backdoor Campaign by Jade Sleet

Dear Team,

We are sharing intelligence regarding a recent campaign by the North Korean threat actor Jade Sleet.

■ Overview
Jade Sleet has compromised an Indian IT services provider using macOS backdoors tracked as FLATROOF and ROOFDECK. The actor specifically targets developers to gain initial access to target networks, often aiming for cryptocurrency theft.

■ Scope
- macOS-based development environments
- Web3 and blockchain-related organizations

■ Recommended Actions
1. Audit development workstations for unauthorized binaries or persistence mechanisms.
2. Monitor for anomalous network traffic and process behavior associated with FLATROOF/ROOFDECK via EDR.
3. Enforce strict least-privilege access and MFA for all developer environments.

■ Reference
- SentinelOne Threat Intelligence Report

Priority: Medium
Deadline: Ongoing
B
今週中

CISAは、Linuxカーネルに存在する3つの脆弱性が悪用されているとして、連邦政府機関に迅速なパッチ適用を促しました

脆弱性🔄 続報🌐 英語ソース📰 3記事🌐 2 countries
🇹🇼 Taiwan (2) · 🇺🇸 US
🖥️ 製品Linux kernel
🔢 CVECVE-2025-39682CVE-2025-39964
📅 2026-09-21📰 securityweek
📌 一言でいうと
CISAは、Linuxカーネルに存在する3つの脆弱性が悪用されているとして、連邦政府機関に迅速なパッチ適用を促しました。特にCVE-2025-39682はCVSS 9.8の深刻な脆弱性で、TLS受信パスの処理不備により、ローカル攻撃者がDoS攻撃やメモリ情報の漏洩を引き起こす可能性があります。また、CVE-2025-39964などの他の脆弱性もカタログに追加されており、早急な対応が求められています。
🔍該当判定
  • 自社でLinux OSを搭載したサーバーを運用している
  • クラウドサービス(AWS, Azure, GCP等)でLinuxベースの仮想サーバーを利用している
  • 社内でLinuxベースのNASやネットワーク機器を運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新のLinuxカーネルアップデートを適用し、脆弱性が修正されたバージョンに更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Linux Kernel 脆弱性 (CVE-2025-39682 他) 対応について

お疲れさまです。Linuxカーネルの脆弱性がCISAのKEVカタログに追加された件に関する情報共有です。

■ 概要
Linuxカーネルにおいて、実際に悪用が確認された脆弱性が報告されました。特にCVE-2025-39682はCVSS 9.8と極めて高く、TLS受信パスの処理不備により、ローカル攻撃者によるDoS攻撃やメモリ情報の漏洩を招く恐れがあります。

■ 影響範囲
- 対象製品: Linux Kernel
- 影響を受けるバージョン: 修正パッチ適用前のバージョン

■ 対応手順
1. 稼働中のLinuxサーバーのカーネルバージョンを確認してください。
2. ベンダーが提供する最新のセキュリティアップデートを適用し、システムを再起動してください。

■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Linux Kernel Vulnerabilities (CVE-2025-39682 et al.)

Dear IT Administration Team,

This is to inform you that CISA has added several Linux kernel vulnerabilities to the Known Exploited Vulnerabilities (KEV) catalog.

■ Overview
Critical vulnerabilities have been identified in the Linux kernel that are being actively exploited. Specifically, CVE-2025-39682 (CVSS 9.8) involves a flaw in the TLS receive path, which could allow a local attacker to trigger a Denial-of-Service (DoS) or memory disclosure.

■ Scope
- Affected Product: Linux Kernel
- Affected Versions: Versions prior to the latest security patches

■ Remediation Steps
1. Identify all Linux systems running vulnerable kernel versions.
2. Apply the latest security updates provided by your distribution vendor and reboot the systems.

■ Reference
- CISA Known Exploited Vulnerabilities (KEV) Catalog

Priority: High
Deadline: Immediate
B
今週中

MongoDB Serverの特定のバージョンにおいて、認証サブシステムが意図せず無効化される脆弱性(CVE-2026-82067)

脆弱性🌐 英語ソース
🖥️ 製品MongoDB
🔢 CVECVE-2026-82067
📅 2026-09-21📰 thaicert
📌 一言でいうと
MongoDB Serverの特定のバージョンにおいて、認証サブシステムが意図せず無効化される脆弱性(CVE-2026-82067)が発見されました。この脆弱性を悪用されると、攻撃者は認証なしで管理者権限を取得し、システムの制御やデータの窃取、マルウェアのインストールを行う可能性があります。影響を受けるバージョンは 7.0, 8.0, 8.3 の一部であり、最新パッチへの更新が推奨されています。
🔍該当判定
  • 自社で『MongoDB Server』をインストールして利用している
  • 利用しているMongoDBのバージョンが『7.0』かつ『7.0.41』より古い
  • 利用しているMongoDBのバージョンが『8.0』かつ『8.0.30』より古い
  • 利用しているMongoDBのバージョンが『8.3』かつ『8.3.9』より古い
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受ける MongoDB Server のバージョンを確認し、速やかに最新のセキュリティパッチ(7.0.41, 8.0.30, 8.3.9 以降)へアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】MongoDB Server CVE-2026-82067 対応について

お疲れさまです。MongoDB Serverの深刻な脆弱性に関する情報共有です。

■ 概要
設定検証コンポーネントの不具合により、サーバー起動時に認証サブシステムが意図せず無効化される脆弱性が発見されました(CVSS v4.0: 9.2)。攻撃者は認証なしで管理者権限を取得し、データの窃取やマルウェアの設置を行う可能性があります。

■ 影響範囲
- MongoDB Server 7.0 (7.0.41 未満)
- MongoDB Server 8.0 (8.0.30 未満)
- MongoDB Server 8.3 (8.3.9 未満)

■ 対応手順
1. 稼働中の MongoDB Server のバージョンを確認してください。
2. 影響を受けるバージョンの場合、速やかに最新バージョン(7.0.41 / 8.0.30 / 8.3.9 以降)へアップデートを適用してください。

■ 参考情報
- ThaiCERT アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] MongoDB Server CVE-2026-82067 Mitigation

Dear IT Administration Team,

We are sharing critical information regarding a vulnerability in MongoDB Server.

■ Overview
Due to a flaw in the Configuration Validation Component, the Authorization Subsystem may be unintentionally disabled during server startup (CVE-2026-82067, CVSS v4.0: 9.2). This allows unauthenticated attackers to gain administrative privileges, potentially leading to full system compromise and data exfiltration.

■ Affected Versions
- MongoDB Server 7.0 < 7.0.41
- MongoDB Server 8.0 < 8.0.30
- MongoDB Server 8.3 < 8.3.9

■ Mitigation Steps
1. Verify the current version of MongoDB Server in your environment.
2. Update to the latest patched versions (7.0.41, 8.0.30, or 8.3.9 and above) immediately.

■ Reference
- ThaiCERT Advisory

Priority: High
Deadline: Immediate
C
月内に

Hacktronの研究者が、Discourseフォーラムの画像処理ライブラリ(libheif)におけるHeap Buffer Overflow脆弱性を利用し…

事案🔄 続報🌐 英語ソース
📅 2026-09-21📰 thaicert
📌 一言でいうと
Hacktronの研究者が、Discourseフォーラムの画像処理ライブラリ(libheif)におけるHeap Buffer Overflow脆弱性を利用し、OpenAIスタッフのアカウントを奪取したことを明らかにしました。この攻撃では、HEIC/HEIFファイルのデコード処理の不備を突き、SSO経由でChatGPTやCodexへのアクセス権を得ています。特に、最新のAI(Claude Opus 5)がエクスプロイトの開発時間を大幅に短縮させ、ASLRなどの防御策を回避するコード生成を支援した点が強調されています。
🔍該当判定
  • 自社で掲示板ソフト「Discourse」を運用している
  • DiscourseのサーバーOSに「Debian」を利用している
  • Discourseで「SSO(シングルサインオン)」によるログイン連携を有効にしている
  • Discourseの画像処理ライブラリ(ImageMagick / libheif)を最新版に更新していない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. Discourseおよび関連する画像処理ライブラリ(ImageMagick, libheif)を最新バージョンに更新してください。 2. OSレベルのパッチ(Debian等)が適用されているか確認してください。 3. 不審なアカウントアクティビティの監視を強化してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Discourse (libheif) の脆弱性を利用したアカウント奪取について

お疲れさまです。Discourseフォーラムにおける脆弱性を利用した攻撃事例に関する情報共有です。

■ 概要
Discourseが利用するlibheifライブラリのHEIC/HEIFファイルデコード処理にHeap Buffer Overflowの脆弱性が存在し、これを悪用してメモリ外のデータを読み書きすることが可能です。本事例では、この脆弱性を経由してSSO連携先のOpenAIスタッフアカウントが奪取されています。

■ 影響範囲
- Discourseフォーラムを利用し、libheif/ImageMagickを介してHEIC/HEIFファイルを処理している環境
- 特にパッチがバックポートされていない古いDebianベースの環境

■ 対応手順
1. Discourseサーバーおよび依存ライブラリ(libheif, ImageMagick)を最新版にアップデートしてください。
2. サーバーOSのセキュリティアップデートを適用し、最新のライブラリが導入されているか確認してください。

■ 参考情報
- Hacktron 研究報告

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Account Hijacking via Discourse (libheif) Vulnerability

Dear IT/Security Team,

We are sharing information regarding a vulnerability in Discourse forums that allows for account hijacking.

■ Overview
A Heap Buffer Overflow vulnerability in the libheif library (used by ImageMagick for HEIC/HEIF decoding) allows attackers to read or write memory outside defined boundaries. In a recent demonstration, this was used to compromise OpenAI staff accounts via SSO integration.

■ Scope
- Environments running Discourse forums that process HEIC/HEIF images.
- Specifically, systems where upstream fixes have not been backported (e.g., certain Debian versions).

■ Mitigation Steps
1. Update Discourse and its dependent libraries (libheif, ImageMagick) to the latest versions.
2. Ensure the underlying OS is fully patched to include the latest library security updates.

■ Reference
- Hacktron Research Report

Priority: High
Deadline: Immediate
C
月内に

Accomplishの研究者がOpenAI CodexのCLIおよびDesktopにおける2つのサンドボックス脱出脆弱性(HeapjackとOverpatch)…

脆弱性🌐 英語ソース
📅 2026-09-21📰 ithome_tw
📌 一言でいうと
Accomplishの研究者がOpenAI CodexのCLIおよびDesktopにおける2つのサンドボックス脱出脆弱性(HeapjackとOverpatch)を発見しました。Heapjackはメモリから信頼済みトークンを奪取してホスト側でコマンドを実行させ、Overpatchはパス指定の不備を利用してワークスペース外のファイル(.zshrc等)を書き換えることが可能です。これらの脆弱性は既に修正されており、利用者は最新バージョンへのアップデートが推奨されます。
🔍該当判定
  • OpenAI Codex Desktop をインストールして利用している
  • OpenAI Codex CLI をインストールして利用している
  • 開発業務で OpenAI Codex のツールを用いてコードの自動生成や編集を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Codex Desktopをバージョン 26.818.21641 以上に、Codex CLIをバージョン 0.149.0 以上にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】OpenAI Codex サンドボックス脱出脆弱性への対応について

お疲れさまです。OpenAI Codexにおける脆弱性に関する情報共有です。

■ 概要
OpenAI CodexのCLIおよびDesktopにおいて、サンドボックスを脱出してホストマシン上で任意のコマンドを実行させる脆弱性が2件(Heapjack, Overpatch)報告されました。メモリ内のトークン奪取やパス指定の不備を利用して、制限された環境から脱出することが可能です。

■ 影響範囲
- Codex Desktop (v26.818.21641 未満)
- Codex CLI (v0.149.0 未満)

■ 対応手順
1. 利用しているCodex Desktopを最新バージョン(26.818.21641以降)に更新してください。
2. 利用しているCodex CLIを最新バージョン(0.149.0以降)に更新してください。

■ 参考情報
- Accomplish AI Security Research

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Sandbox Escape Vulnerabilities in OpenAI Codex

Dear IT/Security Team,

We are sharing information regarding two sandbox escape vulnerabilities (Heapjack and Overpatch) discovered in OpenAI Codex CLI and Codex Desktop.

■ Overview
These vulnerabilities allow an attacker to bypass sandbox restrictions and execute arbitrary commands on the host machine. Heapjack leverages V8 memory snapshots to steal trusted tokens, while Overpatch exploits path validation flaws to write files outside the designated workspace (e.g., modifying .zshrc).

■ Affected Versions
- Codex Desktop: Versions prior to 26.818.21641
- Codex CLI: Versions prior to 0.149.0

■ Remediation Steps
1. Update Codex Desktop to version 26.818.21641 or later.
2. Update Codex CLI to version 0.149.0 or later.

■ Reference
- Accomplish AI Security Research

Priority: High
Deadline: Immediate
C
月内に

Checkmarxは、npmの悪意あるパッケージ「indexed-btree」および関連する9つのパッケージを検出しました

脆弱性🌐 英語ソース
📅 2026-09-21📰 ithome_tw
📌 一言でいうと
Checkmarxは、npmの悪意あるパッケージ「indexed-btree」および関連する9つのパッケージを検出しました。これらのパッケージは、GitHubが導入したインストールスクリプトの制限を回避するため、通常のコード(BTree.prototype.set)内に悪意あるコードを潜伏させ、実行時に攻撃を発動させる手法を用いています。既にパッケージは削除されていますが、利用していたユーザーは憑证の変更と環境の再構築が推奨されています。
🔍該当判定
  • 社内でNode.jsを用いたシステム開発を行っている
  • npm(パッケージ管理ツール)を利用して外部ライブラリを導入している
  • 開発環境で『indexed-btree』または『sorted-btree』という名前のパッケージをインストールしたことがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 開発環境で 'indexed-btree' または関連する不審なパッケージがインストールされていないか確認する。 2. 該当パッケージをインストールしていた場合は、直ちにすべての認証情報を変更し、バックアップから開発環境を再構築する。 3. インストールスクリプトの制限だけでなく、実行時の挙動分析を含むサプライチェーンセキュリティ対策を検討する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】npm 悪意あるパッケージ(indexed-btree等)への対応について

お疲れさまです。npmのサプライチェーン攻撃に関する情報共有です。

■ 概要
悪意あるnpmパッケージ「indexed-btree」および関連9件が検出されました。本攻撃は、GitHub npm v12で導入されたインストールスクリプト(preinstall/install/postinstall)の制限を回避するため、パッケージの正常な関数(BTree.prototype.set)にペイロードを隠蔽し、実行時に動作させる手法を用いています。

■ 影響範囲
- 対象パッケージ: indexed-btree および関連する9つのパッケージ
- 影響: 認証情報の窃取、開発環境の侵害

■ 対応手順
1. プロジェクトの依存関係(package-lock.json等)を確認し、当該パッケージが含まれていないか調査してください。
2. 検出された場合は、直ちにパッケージを削除し、環境に保存されていたAPIキーやパスワード等の認証情報をすべて更新してください。
3. 侵害の可能性があるため、クリーンなバックアップから開発環境を再構築することを推奨します。

■ 参考情報
- Checkmarx Security Report

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Malicious npm Packages (indexed-btree and others)

Dear IT/Security Team,

We are sharing information regarding a supply chain attack targeting the npm ecosystem.

■ Overview
Checkmarx has identified a set of malicious packages, including 'indexed-btree', designed to bypass GitHub's install-script protections. Instead of using lifecycle scripts, the attackers embedded the malicious loader within the package's legitimate functional code (BTree.prototype.set), triggering the attack during runtime.

■ Scope
- Affected Packages: indexed-btree and 9 related packages
- Impact: Potential credential theft and environment compromise

■ Action Plan
1. Audit project dependency files (e.g., package-lock.json) to identify if these packages were used.
2. If found, immediately remove the packages and rotate all secrets, API keys, and passwords stored in the affected environment.
3. Rebuild the development environment from a known clean backup to ensure no persistence.

■ Reference
- Checkmarx Security Report

Priority: High
Deadline: Immediate
C
月内に

GitHub上でLastPass Authenticatorを装った偽のインストーラーが配布されています

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🖥️ 製品LastPass
📅 2026-09-21📰 hackernews
📌 一言でいうと
GitHub上でLastPass Authenticatorを装った偽のインストーラーが配布されています。このインストーラーは、Microsoftの署名済みドライバーを悪用してアンチウイルスやEDRなどのセキュリティソフトを強制停止させ、その後パスワード窃取マルウェアを実行します。本物のLastPass Authenticatorは公式サイトまたは公式アプリストアからのみ提供されており、GitHubでは配布されていません。
🔍該当判定
  • 社内でパスワード管理ソフト「LastPass」を利用している
  • 社員がGitHub(github.com)からソフトウェアを直接ダウンロードしてインストールすることが許可されている
  • Windows PCにおいて、公式ストア以外から「LastPass Authenticator」をインストールした形跡がある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ソフトウェアの導入は必ず公式サイトまたは公式ストアから行うこと。不審なGitHubリポジトリからの実行ファイルをダウンロードしないこと。EDR/AVの停止ログなどの異常検知を監視すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】偽のLastPass Authenticator配布について

お疲れさまです。情報システム担当です。
現在、GitHub上でLastPassの認証アプリを装った偽のソフトが配布されており、インストールするとPCのセキュリティ機能が停止し、パスワードが盗まれる危険があることが判明しました。

ご協力をお願いしたいこと:
1. ソフトウェアを導入する際は、必ず公式サイトまたは公式のアプリストアを利用してください。
2. GitHubなどの非公式ルートから配布されているツールやインストーラーをダウンロードし、実行しないでください。

対応期限: 本日中
Subject: [Security Alert] Fake LastPass Authenticator Installer

Dear employees,

It has been reported that a fake LastPass Authenticator installer is being distributed via GitHub. Running this software can disable your computer's security protections and lead to the theft of your passwords.

Requested Actions:
1. Always download software only from official websites or official app stores.
2. Do not download or execute installers from unofficial sources such as GitHub.

Deadline: Immediate