
今日まとめたのは13本。半分がパッチで止められる傷、残りはもう悪用が始まっているか、4年潜伏していた古傷だ。「うちは関係ない」で読み飛ばすな。 ・三菱電機GX Works3など複数FA製品、CVSS8.3のRCE ・Jupyter Server CVE-2025-61669、フィッシング踏み台に ・Ubiquiti UniFi OS、遠隔影響のクリティカル脆弱性 ・IBM ELMのJazz Foundationに脆弱性、パッチ公開 ・Veeamバックアップ製品に脆弱性、修正版公開 ・Google Cloud Apigee SSRF、認証トークン窃取の恐れ ・FortiClient EMS CVE-2026-35616悪用、EKZ infostealer拡散 ・Gitea CVE-2026-27771、4年未検出・3万超デプロイに影響 ・Carnival Cruise、ShinyHunters侵害で600万人流出を公式認定 ・Glassworm、ブロックチェーンC2を解体され制圧 ・FBI警告、Silent Ransom Groupが法律事務所に物理侵入 ・GPUマイナー、SEO汚染とAIチャットボット推奨経由で拡散 ・IPA、5ヶ月指名停止で独法の脆弱性監査が停止 パッチで止まる傷と、もう手遅れの傷が同じ日に並んでいる。君の現場で今夜、最初に手を付けるべき1本はどれだ?
Post summary
The post enumerates 13 CVEs, noting which have patches available and which are already being exploited in the wild, urging readers to prioritize remediation.

