<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>情報基盤センターからのお知らせ</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/" />
    <link rel="self" type="application/atom+xml" href="https://www.cc.uec.ac.jp/blogs/news/atom.xml" />
    <id>tag:www.cc.uec.ac.jp,2014-02-27:/blogs/news//6</id>
    <updated>2026-06-08T05:27:18Z</updated>
    
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type</generator>

<entry>
    <title>【2026/06/08 12:00】TS CUBIC CARDを騙る詐欺メールに関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/06/20260608ts3cardphishing.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11719</id>

    <published>2026-06-08T05:24:08Z</published>
    <updated>2026-06-08T05:27:18Z</updated>

    <summary>2026年 6月 8日にTS CUBIC CARDを騙る詐欺メールが学内のメール...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 6月 8日にTS CUBIC CARDを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。</p>
<hr>
<a id="1">No.1</a><br />
11:58:11着信
<blockquote>
From: TS CUBIC &lt;BurkeLawrence@bozhiyou.com&gt;<br />
Subject: 【TS CUBIC CARD】ポイント還元内容ご確認のお願い
<br />
<br />
<img src="/blogs/news/screenshot2026060801.png">
</blockquote>
リンク先は接続できません。
<hr>
<p>
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。<br />
本学の学生及び教職員の方で万が一、ID・パスワード、口座番号等を送ってしまった方は至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>
]]>
        
    </content>
</entry>

<entry>
    <title>【2026/06/08 13:40】サポート詐欺メールに関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/06/20260608techscam.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11718</id>

    <published>2026-06-08T04:55:40Z</published>
    <updated>2026-06-08T05:08:00Z</updated>

    <summary>2026年 6月 8日にサポート詐欺メールが学内のメールアドレスに送信されてきて...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 6月 8日にサポート詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。</p>
<hr>
<a id="1">No.1</a><br />
12:30:01着信<br />
12:54:09着信<br />
13:37:48着信
<blockquote>
From: &lt;soumu@〇〇〇〇.〇〇.uec.ac.jp&gt;<br />
Subject: 【重要・総務部】近隣警察署からの指摘に基づく「歩行中の交通違反」に関する事実確認のお願い
<br />
<br />
<img src="/blogs/news/screenshot2026060800.png">
</blockquote>
リンク先は複数あり、全て詐欺サイトが動作しています。
<hr>
<p>
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。<br />
本学構成員の方で万が一、電話をしてしまった方は至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>]]>
        
    </content>
</entry>

<entry>
    <title>SECURITY NEWS (2026/06/05 12:00-2026/06/08 12:00)</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/06/current.html" />
    <id>tag:www.cc.uec.ac.jp,2016:/blogs/news//6.1078</id>

    <published>2026-06-08T01:36:01Z</published>
    <updated>2026-06-08T03:01:16Z</updated>

    <summary>2026/06/05 12:00から2026/06/08 12:00のセキュリテ...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026/06/05 12:00から2026/06/08 12:00のセキュリティ情報です。<br />
今月１ヶ月分のまとめは<a href="/srv/infra/securitynews.html">こちら</a>をご覧下さい。</p>
<p>
<div align="center">
<a href="#news">総合</a>　<a href="#win">Windows</a>　<a href="#unix">Unix</a>　<a href="#mac">Mac</a>　<a href="#app">アプリケーション</a>
</div>
<hr>
<a name="news"></a>
<h4>総合</h4>
<p>　CISA, JPCERT/CC, IPAからの注意喚起など。</p>
<dl> 
 <dt><a href="https://www.cisa.gov/news-events/alerts/2026/06/05/cisa-adds-one-known-exploited-vulnerability-catalog">CISA Adds One Known Exploited Vulnerability to Catalog</a></dt>
 <dd>CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。<br />
   参考情報
   <ul>
     <li><a href="https://securityonline.info/serv-u-vulnerability-cve-2026-28318/">Daily CyberSecurity</a></li>
     <li><a href="https://www.bleepingcomputer.com/news/security/cisa-hackers-now-exploit-solarwinds-serv-u-flaw-to-crash-servers/">BLEEPING COMPUTER</a></li>
     <li><a href="https://www.security-next.com/185392">Security NEXT</a></li>
   </ul><br /><br /></dd>
</dl>
<hr>
<a name="win"></a>
<h4>Microsoft</h4>
<p>　Microsoft製品に関する情報。</p>
<dl>
<dt><a href="https://learn.microsoft.com/en-us/deployedge/microsoft-edge-relnotes-security#june-4-2026">Microsoft Edge for Stable (Version 149.0.4022.52)がリリース</a></dt>
<dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>Microsoft Edge.</dd>
  <dt>詳細</dt>
  <dd>最新のChromium projectの最新のアップデートを反映したリリースです。 </dd>
  <dt>解決法</dt>
  <dd>自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。<br /><br /></dd>
  </dl>
</dd>
</dl>
<hr>
<a name="unix"></a>
<h4>UNIX</h4>
<p>　UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。<br />
　扱うOS: Red Hat Enterprise Linux （標準のみ）, Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.</p>
<dl>
 <dt>Ubuntu Linuxの<a href="https://ubuntu.com/security/notices/USN-8376-1">frr</a>, <a href="https://ubuntu.com/security/notices/USN-8377-1">libtemplate-perl</a>, <a href="https://ubuntu.com/security/notices/USN-8378-1">libwww-perl</a>, <a href="https://ubuntu.com/security/notices/USN-8379-1">python-urllib3</a>, <a href="https://ubuntu.com/security/notices/USN-8380-1">twisted</a>, <a href="https://ubuntu.com/security/notices/USN-8382-1">exim4</a>, <a href="https://ubuntu.com/security/notices/USN-8253-2">postfix</a>, <a href="https://ubuntu.com/security/notices/USN-8384-1">apache2</a>, <a href="https://ubuntu.com/security/notices/USN-8383-1">Tomcat</a>, <a href="https://ubuntu.com/security/notices/USN-8385-1">robocode</a>, <a href="https://ubuntu.com/security/notices/USN-8386-1">nano</a>, Linux kernel <a href="https://ubuntu.com/security/notices/USN-8388-1">USN-8388-1</a>, <a href="https://ubuntu.com/security/notices/USN-8389-1">USN-8389-1</a>, <a href="https://ubuntu.com/security/notices/USN-8390-1">USN-8390-1</a>, <a href="https://ubuntu.com/security/notices/USN-8392-1">USN-8392-1</a>, <a href="https://ubuntu.com/security/notices/USN-8391-1">Linux kernel (Raspberry Pi)</a>, <a href="https://ubuntu.com/security/notices/USN-8361-2">Linux kernel (FIPS)</a>, <a href="https://ubuntu.com/security/notices/USN-8393-1">Linux kernel (Azure FIPS)</a>, <a href="https://ubuntu.com/security/notices/USN-8394-1">yard</a>のセキュリティフィックス</dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>Ubuntu 26.04 LTS (frr, libtemplate-perl, libwww-perl, python-urllib3, twisted, apache2, robocode, nano, yard). Ubuntu 25.10 (frr, libtemplate-perl, libwww-perl, python-urllib3, twisted, apache2, nano). Ubuntu 24.04 LTS (frr, libtemplate-perl, libwww-perl, python-urllib3, twisted, apache2, robocode, nano, Linux kernel (Azure FIPS), yard). Ubuntu 22.04 LTS (frr, libtemplate-perl, libwww-perl, python-urllib3, twisted, apache2, robocode, nano, Linux kernel (USN-8388-1), yard). Ubuntu 20.04 LTS (exim4, postfix, robocode, nano, Linux kernel (USN-8388-1, USN-8389-1), Linux kernel (Raspberry Pi), yard). Ubuntu 18.04 LTS (exim4, postfix, robocode, nano, Linux kernel (USN-8389-1, USN-8390-1, USN-8392-1), Linux kernel (Raspberry Pi), yard). Ubuntu 16.04 LTS (exim4, postfix, Tomcat, robocode, Linux kernel (FIPS), yard). Ubuntu 14.04 LTS (exim4, postfix, Tomcat, Linux kernel (USN-8390-1)).</dd>
  <dt>詳細</dt>
  <dd>frrは4件の脆弱性を、libtemplate-perlはHTML及びJavaScript挿入の1件の脆弱性を、libwww-perlはクロスオリジンリダイレクトの際の情報漏えいの1件の脆弱性を、python-urllib3はリソース枯渇の1件の脆弱性とクロスオリジンリダイレクトの際の情報漏えいの1件の脆弱性を、twistedはDoS攻撃の1件のリモート脆弱性を、exim4は6件の脆弱性を、postfixはバッファオーバーリードの1件の脆弱性を、apache2はHTTP/2 Bombの1件のリモート脆弱性を、Tomcatは不正な認証の脆弱性の1件の脆弱性と不適切な大文字小文字の処理の1件の脆弱性と認証のバイパスの1件の脆弱性を、robocodeは4件の脆弱性を、nanoは文字列フォーマットの1件の脆弱性と不適切なディレクトリパーミッションの1件の脆弱性を、Linux kernel (USN-8388-1)は6件の脆弱性を、Linux kernel (USN-8389-1)はDirty Fragの2件の脆弱性とPinTheftの1件の脆弱性を、Linux kernel (USN-8390-1)はDirty Fragの1件の脆弱性を、Linux kernel (Raspberry Pi)は13件の脆弱性を、Linux kernel (USN-8392-1)は10件の脆弱師を、Linux kernel (FIPS)はnetの解放後メモリ利用の1件の脆弱性を、Linux kernel (Azure FIPS)は218件の脆弱性を、yardはパストラバーサルの1件の脆弱性をそれぞれフィックスしています。</dd>
  <dt>解決法</dt>
  <dd>自動更新エージェントを用いるか手動でアップデートを行なってください。<br /><br /></dd>
  </dl>
 </dd>

 <dt>Debian GNU/Linuxの<a href="https://lists.debian.org/debian-security-announce/2026/msg00234.html">apache2</a>, <a href="https://lists.debian.org/debian-security-announce/2026/msg00235.html">request-tracker5</a>, <a href="https://lists.debian.org/debian-security-announce/2026/msg00236.html">chromium</a>, <a href="https://lists.debian.org/debian-security-announce/2026/msg00237.html">nginx</a>, <a href="https://lists.debian.org/debian-security-announce/2026/msg00238.html">request-tracker4</a>のセキュリティフィックス</dt>
 <dd>
  <dl>
   <dt>影響を受ける製品</dt>
   <dd>oldstable (bookworm), stable (trixie).</dd>
   <dt>詳細</dt>
   <dd>apache2はHTTP/2 Bombの1件のリモート脆弱性を、request-tracker5は7件の脆弱性を、chromiumは429件の脆弱性を、nginxはngx_http_rewrite_moduleのヒープベースのバッファオーバーフローの1件の脆弱性とhttp_scgi_module及びngx_http_uwsgi_moduleのメモリ枯渇あるいはデータの境界外読出の1件の脆弱性を、request-tracker4は6件の脆弱性をそれぞれフィックスしています。</dd>
   <dt>解決法</dt>
   <dd>自動更新エージェントを用いるか手動でアップグレードを行なってください。<br /><br /></dd>
  </dl>
 </dd>

<dt>Slackware Linuxの<a href="http://www.slackware.com/security/viewer.php?l=slackware-security&y=2026&m=slackware-security.382955">samba</a>のセキュリティフィックス</dt>
<dd>
 <dl>
 <dt>影響を受ける製品</dt>
 <dd>15.0, -current.</dd>
 <dt>詳細</dt>
 <dd>6件の脆弱性をフィックスしています。</dd>
 <dt>解決法</dt>
 <dd>自動更新エージェントを用いるか手動でアップグレードを行なってください。<br /><br /></dd>
 </dl>
</dd>
</dl>
<hr>
<a name="mac"></a>
<h4>Apple</h4>
<p>　Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く）。</p>
<hr>
<a name="app"></a>
<h4>Applications</h4>
<p>　各種アプリケーションに関する情報。<br />
　扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。</p>
<dl> 
 <dt><a href="https://community.progress.com/s/article/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691">Progress: LoadMaster Critical Security Bulletin - June 2026 - (CVE-2026-8037, CVE-2026-33691)</a></dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>Progress Kemp LoadMaster.</dd>
  <dt>詳細</dt>
  <dd>OSコマンド挿入の1件のリモート脆弱性とファイルアップロード時の不適切なファイル名検証の1件のリモート脆弱性をフィックスしています。前者がcritical, 後者がhighに分類されています。</dd>
  <dt>解決法</dt>
  <dd>文書の指示に従って下さい。</dd>
  <dt>参考情報</dt>
  <dd><ul>
      <li><a href="https://www.security-next.com/185448">Security NEXT</a></li>
    </ul><br /></br /></dd>
  </dl>
 </dd>

 <dt><a href="https://community.progress.com/s/article/Sitefinity-Security-Advisory-for-Addressing-Security-Vulnerabilities-CVE-2026-7312-CVE-2026-7198-CVE-2026-7195-CVE-2026-7201-CVE-2026-7313-May-2026">Progress: Sitefinity Security Advisory for Addressing Security Vulnerabilities CVE-2026-7312, CVE-2026-7198, CVE-2026-7195, CVE-2026-7201, CVE-2026-7313, May 2026</a></dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>Progress Sitefinity CMS, Sitefinity Insight.</dd>
  <dt>詳細</dt>
  <dd>5件の脆弱性をフィックスしています。2件がcritical, 3件がhighに分類されています。</dd>
  <dt>解決法</dt>
  <dd>文書の指示に従って下さい。<br /></br /></dd>
  </dl>
 </dd>

 <dt><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-144">Fortinet: FG-IR-26-144: Linux Kernel vulnerability Dirty Frag</a></dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>Fortinetの複数の製品。</dd>
  <dt>詳細</dt>
  <dd>Linux KernelのDirty Flag脆弱性の影響を調査しています。一部の製品が調査中で残りのほとんどの製品が影響が受けないことが確認されています。</dd>
  <dt>解決法</dt>
  <dd>文書を確認してください。</dd>
  <dt>参考情報</dt>
  <dd><ul>
      <li><a href="https://www.security-next.com/185470">Security NEXT</a></li>
    </ul><br /></br /></dd>
  </dl>
 </dd>

 <dt><a href="https://www.freeradius.org/security/">FreeRADIUS: 2026.06.01 Multiple issues in &lt;3.0.28 and &lt;3.2.9</a></dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>FreeRADIUS.</dd>
  <dt>詳細</dt>
  <dd>複数の脆弱性をフィックスしています。</dd>
  <dt>解決法</dt>
  <dd>脆弱性を修正した3.0.28, 3.2.9が用意されています。アップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。</dd>
  <dt>参考情報</dt>
  <dd><ul>
      <li><a href="https://securityonline.info/freeradius-security-patch-vulnerabilities/">Daily CyberSecurity</a></li> 
   </ul><br /><br /></dd>
  </dl>
 </dd>

  <dt><a href="https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-buffer-overflow-vulnerabilities-in-the-upnp-function-of-certain-4g-lte-5g-nr-cpe-and-dsl-ethernet-cpe-06-02-2026">Zyxel security advisory for buffer overflow vulnerabilities in the UPnP function of certain 4G LTE/5G NR CPE and DSL/Ethernet CPE</dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>Zyxel VMG4005-B50B, NR7101, Nebula LTE3301-PLUS, Nebula NR7101.</dd>
  <dt>詳細</dt>
  <dd>UPnPのバッファオーバーフローの2件の脆弱性をフィックスしています。</dd>
  <dt>解決法</dt>
  <dd>文書に従ってください。<br /></br /></dd>
 </dl>
 </dd>

 <dt>Tapo C520WSに2件のセキュリティアドバイザリ</dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>Tapo C520WS.</dd>
  <dt>詳細</dt>
  <dd>6月 5, 6日に2件のセキュリティアドバイザリが公開されています。<a href="https://www.tp-link.com/us/press/security-advisory/">TP-Link Product Security Advisory</a>のページをご確認下さい。</dd>
  <dt>解決法</dt>
  <dd>文書に従ってください。</dd><br /><br /></dd>
  </dl>
 </dd>
</dl>
<hr>
<div align="center">
<a href="#news">総合</a>　<a href="#win">Windows</a>　<a href="#unix">Unix</a>　<a href="#mac">Mac</a>　<a href="#app">アプリケーション</a>
</div>
]]>
        
    </content>
</entry>

<entry>
    <title>SECURITY NEWS (2026/06/04 12:00-2026/06/05 12:00)</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/06/daybefore.html" />
    <id>tag:www.cc.uec.ac.jp,2019:/blogs/news//6.1729</id>

    <published>2026-06-05T01:00:00Z</published>
    <updated>2026-06-08T01:36:24Z</updated>

    <summary>2026/06/04 12:00から2026/06/05 12:00のセキュリテ...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026/06/04 12:00から2026/06/05 12:00のセキュリティ情報です。<br />
今月１ヶ月分のまとめは<a href="/srv/infra/securitynews.html">こちら</a>をご覧下さい。</p>
<p>
<div align="center">
<a href="#news">総合</a>　<a href="#win">Windows</a>　<a href="#unix">Unix</a>　<a href="#mac">Mac</a>　<a href="#app">アプリケーション</a>
</div>
<hr>
<a name="news"></a>
<h4>総合</h4>
<p>　CISA, JPCERT/CC, IPAからの注意喚起など。</p>
<hr>
<a name="win"></a>
<h4>Microsoft</h4>
<p>　Microsoft製品に関する情報。</p>
<hr>
<a name="unix"></a>
<h4>UNIX</h4>
<p>　UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。<br />
　扱うOS: Red Hat Enterprise Linux （標準のみ）, Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.</p>
<dl>
 <dt>Red Hat Enterprise Linuxの<a href="https://access.redhat.com/errata/RHSA-2026:23395">kernel</a>, <a href="https://access.redhat.com/errata/RHSA-2026:23470">kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_40_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1</a>のセキュリティフィックス</dt>
 <dd>
 <dl>
  <dt>影響を受ける製品</dt>
  <dd>Red Hat Enterprise Linux for ARM 64 10 aarch64 (kernel). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_40_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1).</dd>
  <dt>詳細</dt>
  <dd>kernelはCIFS switchの1件の脆弱性を、kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_40_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, and kpatch-patch-4_18_0-553_85_1はFragnesiaの1件の脆弱性とssh-keygen-pwnの1件の脆弱性をそれぞれフィックスしています。</dd>
  <dt>解決法</dt>
  <dd>文書に従って更新を行ってください。<br /><br /></dd>
 </dl>
 </dd>

 <dt>Debian GNU/Linuxの<a href="https://lists.debian.org/debian-security-announce/2026/msg00232.html">ceph</a>, <a href="https://lists.debian.org/debian-security-announce/2026/msg00233.html">frr</a>のセキュリティフィックス</dt>
 <dd>
  <dl>
   <dt>影響を受ける製品</dt>
   <dd>oldstable (bookworm), stable (trixie).</dd>
   <dt>詳細</dt>
   <dd>cephは証明書の検証の不備の1件の脆弱性とDoS攻撃の1件の脆弱性と権限昇格の1件の脆弱性を、frrは18件の脆弱性をそれぞれフィックスしています。</dd>
   <dt>解決法</dt>
   <dd>自動更新エージェントを用いるか手動でアップグレードを行なってください。<br /><br /></dd>
  </dl>
 </dd>

<dt>Slackware Linuxの<a href="http://www.slackware.com/security/viewer.php?l=slackware-security&y=2026&m=slackware-security.354060">httpd</a>, <a href="http://www.slackware.com/security/viewer.php?l=slackware-security&y=2026&m=slackware-security.357592">net-tools</a>, <a href="http://www.slackware.com/security/viewer.php?l=slackware-security&y=2026&m=slackware-security.350954">proftpd</a>, <a href="http://www.slackware.com/security/viewer.php?l=slackware-security&y=2026&m=slackware-security.728815">xorg-server</a>, <a href="http://www.slackware.com/security/viewer.php?l=slackware-security&y=2026&m=slackware-security.393518">tigervnc</a>, <a href="http://www.slackware.com/security/viewer.php?l=slackware-security&y=2026&m=slackware-security.355059">dnsmasq</a>, <a href="http://www.slackware.com/security/viewer.php?l=slackware-security&y=2026&m=slackware-security.363872">libinput</a>のセキュリティフィックス</dt>
<dd>
 <dl>
 <dt>影響を受ける製品</dt>
 <dd>15.0, -current.</dd>
 <dt>詳細</dt>
 <dd>httpdはHTTP/2 Bombの1件のリモート脆弱性を、net-toolsはget_name()のスタックベースのバッファオーバーフローの1件の脆弱性を、proftpdはSQL挿入の1件の脆弱性を、xorg-server, tigervncは8件の脆弱性を、dnsmasqはヒープ上書きの1件の脆弱性を、libinputはroot権限で任意のコードを実行可能な1件の脆弱性をそれぞれフィックスしています。</dd>
 <dt>解決法</dt>
 <dd>自動更新エージェントを用いるか手動でアップグレードを行なってください。<br /><br /></dd>
 </dl>
</dd>
</dl>
<hr>
<a name="mac"></a>
<h4>Apple</h4>
<p>　Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く）。</p>
<hr>
<a name="app"></a>
<h4>Applications</h4>
<p>　各種アプリケーションに関する情報。<br />
　扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。</p>
<dl> 
 <dt><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-4uxFrdzx">Cisco Catalyst SD-WAN Manager Authenticated Privilege Escalation Vulnerability</a></dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>Cisco Catalyst SD-WAN Manager (SD-WAN vManage).</dd>
  <dt>詳細</dt>
  <dd>CLIのroot権限で任意のコマンドを実行可能な1件のローカル脆弱性をフィックスしています。他の脆弱性を悪用して本脆弱性を悪用した事例が観測されています。</dd>
  <dt>解決法</dt>
  <dd>脆弱性を修正したアップデートはまだ用意されていません。文書に従ってください。<br /><br /></dd>
  </dl>
 </dd>

  <dt><a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28299">SolarWinds Web Help Desk Denial-of-Service Vulnerability (CVE-2026-28299)</a></dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>SolarWinds Serv-U 15.5.4及びこれ以前のバージョン。</dd>
  <dt>詳細</dt>
  <dd>DoS攻撃の1件のリモート脆弱性をフィックスしています。Highに分類されています。</dd>
  <dt>解決法</dt>
  <dd>脆弱性を解決したバージョンが用意されています。文書に従ってください。<br /></br /></dd>
 </dl>
 </dd>

  <dt><a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28318">SolarWinds Serv-U Unauthenticated Denial of Service Vulnerability (CVE-2026-28318)</a></dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>SolarWinds Web Help Desk 2026.1及びこれ以前のバージョン。</dd>
  <dt>詳細</dt>
  <dd>DoS攻撃の1件の脆弱性をフィックスしています。Highに分類されています。</dd>
  <dt>解決法</dt>
  <dd>脆弱性を解決したバージョンが用意されています。文書に従ってください。<br /></br /></dd>
 </dl>
 </dd>

  <dt><a href="https://docs.docker.com/desktop/release-notes/#4760">Docker Desktop release notes 4.76.0</a></dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>Docker Desktop.</dd>
  <dt>詳細</dt>
  <dd>Docker Desktop VMへのDoS攻撃の1件の脆弱性をフィックスしています。Highに分類されています。</dd>
  <dt>解決法</dt>
  <dd>アップデートしてください。<br /></br /></dd>
 </dl>
 </dd>

 <dt>Acerがセキュリティアドバイザリをリリース</dt>
 <dd>
  <dl>
  <dt>影響を受ける製品</dt>
  <dd>複数のAcerルータ社製品。</dd>
  <dt>詳細</dt>
  <dd> 6月 2, 3日に3件のセキュリティアドバイザリがリリースされています。全てcriticalに分類されています。<a href="https://community.acer.com/en/kb/categories/1623-security-vulnerabilities">Security &amp; Vulnerabilities</a>のページをご確認下さい。</dd>
  <dt>解決法</dt>
  <dd>文書の指示に従ってください。</dd>
  <dt>参考情報</dt>
  <dd><ul>
      <li><a href="https://www.bleepingcomputer.com/news/security/acer-warns-of-max-severity-zero-days-affecting-wave-7-routers/">BLEEPING COMPUTER</a></li>
      <li><a href="https://securityonline.info/acer-router-flaw-patch/">Daily CyberSecurity</a></li>
    </ul><br /></br /></dd>
  </dl>
 </dd>
</dl>
<hr>
<div align="center">
<a href="#news">総合</a>　<a href="#win">Windows</a>　<a href="#unix">Unix</a>　<a href="#mac">Mac</a>　<a href="#app">アプリケーション</a>
</div>
]]>
        
    </content>
</entry>

<entry>
    <title>【2026/06/03】日本語で書かれたばらまき型攻撃メール(Formbook)に関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/06/20260603malspam.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11717</id>

    <published>2026-06-03T02:37:42Z</published>
    <updated>2026-06-03T02:59:14Z</updated>

    <summary>2026年 6月 2日に日本語で書かれたばらまき型攻撃メール(Formbook)...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 6月 2日に日本語で書かれたばらまき型攻撃メール(Formbook)が学内のメールアドレスに送信されたことを確認しました。
<hr>
<p>悪意ある7zファイルが添付されてるもの</p>
<p>以下のSubjectで攻撃メールが観測されています。全てではありません。他にもあると思われます。
<blockquote>
From: Natsuko Tora &lt;hnosagudo@melonero.com&gt;<br />
Subject: 請求書金額の10％加算のお願い（発���書番号：PO-65677876SD）
<br />
<br />
<img src="/blogs/news/screenshot2026060300.png">
</blockquote>
</p>
<p>
本文はTXT形式のものが観測されています。
</p>
<p>添付ファイルとそのSHA256ハッシュ値のまとめは以下の通りです。
<table>
<tr><td>PO-65677876SD.7z</td><td><a href="https://www.virustotal.com/gui/file/a5433779e5316dc98fc86259aa921c369bcb89251541e41552c1bf6b6e1f801e">a5433779e5316dc98fc86259aa921c369bcb89251541e41552c1bf6b6e1f801e</a></td></tr>
</table></p>
<p>添付ファイルを展開したファイルは以下のとおりです。
<table>
<tr><td>PO-65677876SD.js</td><td><a href="https://www.virustotal.com/gui/file/f3c4d977d2e2fdd600d7336ae87c13d95cf759783fe63958d60ac38801f85da7?nocache=1">f3c4d977d2e2fdd600d7336ae87c13d95cf759783fe63958d60ac38801f85da7</a></td></tr>
</table></p>
<p>
<p>クラウドサンドボックスの解析結果は以下のとおりです。
<table>
<tr><td>PO-65677876SD.js</td><td><a href="https://www.joesandbox.com/analysis/1922017">Joe Sandbox Cloud BASIC</a><br />
<a href="https://hybrid-analysis.com/sample/f3c4d977d2e2fdd600d7336ae87c13d95cf759783fe63958d60ac38801f85da7">Hybrid Analysis</a><br />
<a href="https://tria.ge/260603-c95lksgy41">Triage</a><br />
<a href="https://app.any.run/tasks/9f4e232a-c77d-4d21-8c10-8639ebd051e8">Any.Run</a></td></tr>
</table></p>
<hr>
<p>このような攻撃メールは破棄してください。添付ファイルやリンクは開かないでください。</P>
<p>インターネットの昨今の情勢を考えますと、今後は詐欺メールあるいはフィッシングメール、ばらまき型攻撃メールが続くものと推測されます。決して騙されないようよろしくお願いします。</p>
<p>
本学の学生及び教職員の方で万が一ウイルスに感染した疑いがある方はは至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>
]]>
        
    </content>
</entry>

<entry>
    <title>eduroamサービスの学生への開放について</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/05/eduroam.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11716</id>

    <published>2026-05-27T04:46:39Z</published>
    <updated>2026-05-27T04:47:43Z</updated>

    <summary>　国立情報学研究所がサービスを行っている高等教育機関・研究機関向けの無線LANロ...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="お知らせ" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>　国立情報学研究所がサービスを行っている高等教育機関・研究機関向けの無線LANローミングサービスであるeduroam JPは、本学では教職員のみ利用可能としておりましたが、準備が整いましたので、学生に対しても利用可能と変更いたしました。</p>
<p><span style="font-size: 14px;">　利用方法は、教職員と同様にeduroamJP認証連携IDサービスを用いてIDとパ</span>スワードを発行しての利用となります。<br />  <br />  詳しくはITCユーザーズガイドをご覧ください。</p>
<p>https://www.cc.uec.ac.jp/ug/ja/network/eduroam/index.html</p>]]>
        
    </content>
</entry>

<entry>
    <title>【2026/05/22 10:10】Amazonを騙る詐欺メールに関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/05/20260522amazonphishing.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11714</id>

    <published>2026-05-22T02:33:05Z</published>
    <updated>2026-05-22T02:44:08Z</updated>

    <summary>2026年 5月22日にAmazonを騙る詐欺メールが学内のメールアドレスに送信...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 5月22日にAmazonを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。</p>
<hr>
<a id="1">No.1</a><br />
09:45:25着信
<blockquote>
From: Amazon.co.jp (自動送信メール) &lt;owl@owl.fsnhyangyi.com&gt;<br />
Subject: 【重要】Amazon至急：プライム会費の支払い方法を更新してください！番号：03376851
<br />
<br />
<img src="/blogs/news/screenshot2026052203.png">
</blockquote>
10:00:02着信
<blockquote>
From: アマゾンサポート &lt;whale@whale.givemefivesix.com&gt;<br />
Subject: 【重要】Amazonプライム特典の一時停止を避けるための重要なお知らせ！番号：01808675
<br />
<br />
<img src="/blogs/news/screenshot2026052204.png">
</blockquote>
リンク先は複数あり、全て詐欺サイトが動作しています。
<hr>
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。<br />
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>]]>
        
    </content>
</entry>

<entry>
    <title>【2026/05/22 09:50】サポート詐欺メールに関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/05/20260522techscam.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11713</id>

    <published>2026-05-22T02:20:46Z</published>
    <updated>2026-05-22T02:24:29Z</updated>

    <summary>2026年 5月22日にサポート詐欺メールが学内のメールアドレスに送信されてきて...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 5月22日にサポート詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。</p>
<hr>
<a id="1">No.1</a><br />
09:41:31着信
<blockquote>
From: noreply@◯◯◯◯.◯◯.jp<br />
Subject: 【至急】社内ネットワークセキュリティ監査：不審な端末アクティビティおよびログ確認のお願い
<br />
<br />
<img src="/blogs/news/screenshot2026052202.png">
</blockquote>
リンク先は詐欺サイトが動作しています。
<hr>
<p>
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。<br />
本学構成員の方で万が一、電話をしてしまった方は至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>]]>
        
    </content>
</entry>

<entry>
    <title>【2026/05/22 9:50】PayPayを騙る詐欺メールに関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/05/20260522paypayphishing.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11712</id>

    <published>2026-05-22T02:04:37Z</published>
    <updated>2026-05-22T02:11:19Z</updated>

    <summary>2026年 5月15日にPayPayを騙る詐欺メールが学内のメールアドレスに送信...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 5月15日にPayPayを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。</p>
<hr>
<a id="1">No.1</a><br />
09:48:21着信
<blockquote>
From: Pay pay 株 式 会 社 &lt;no-reply@virmach.com&gt;<br />
Subject: PayPay カード 4 月お支払い金額確定のお知らせ
<br />
<br />
<img src="/blogs/news/screenshot2026052201.png">
</blockquote>
リンク先はPayPayアプリに接続しPayPayマネー送金画面になります。 
<hr>
<p>
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。<br />
本学構成員の方で万が一、ID・パスワード、口座番号等を送ってしまった方は至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>]]>
        
    </content>
</entry>

<entry>
    <title>【2026/05/22 10:40】Pairsを騙る詐欺メールに関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/05/20260522pairsphishing.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11711</id>

    <published>2026-05-22T01:49:06Z</published>
    <updated>2026-05-22T01:54:24Z</updated>

    <summary>2026年 5月22日にPairsを騙る詐欺メールが学内のメールアドレスに送信さ...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 5月22日にPairsを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。</p>
<hr>
<a id="1">No.1</a><br />
09:26:37着信<br />
10:36:42着信
<blockquote>
From: Pairs &lt;notify@pairs.lv&gt;<br />
Subject: 【Pairs】目黒蓮、浜辺美波たちと同じ夜を----特別な夏のご招待
<br />
<br />
<img src="/blogs/news/screenshot2026052200.png">
</blockquote>
リンク先は複数あり、全て詐欺サイトが動作しています。
<hr>
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。<br />
本学の学生及び教職員の方で万が一、ID・パスワード等を送ってしまった方は至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>]]>
        
    </content>
</entry>

<entry>
    <title>【2026/05/15 14:50】 セゾンカードを騙る詐欺メールに関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/05/20260515saisonphishing.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11710</id>

    <published>2026-05-15T06:05:39Z</published>
    <updated>2026-05-15T06:11:16Z</updated>

    <summary>2026年 5月15日にセゾンカードを騙る詐欺メールが学内のメールアドレスに送信...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 5月15日にセゾンカードを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。</p>
<hr>
<a id="1">No.1</a><br />
14:24:05着信<br />
14:40:18着信
<blockquote>
From: セ‍ゾン​カ﻿ー‌ド‍ &lt;noreply@norep11.tgrader.com&gt;<br />
From: セ‍ゾン​カ﻿ー‌ド‍ &lt;noreply@norep13.zhinenggj.com&gt;<br />
Subject: 【 重 要 】 サ ー ビ ス 安 全 性 向 上 に 伴 う 「 本 人 確 認 サ ー ビ ス 」 の 再 設 定 に つ い て
<br />
<br />
<img src="/blogs/news/screenshot2026051506.png">
</blockquote>
リンク先は複数ありますが、詐欺サイトが動作しているものと、接続できないものがあります。
<hr>
<p>
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。<br />
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>
]]>
        
    </content>
</entry>

<entry>
    <title>【2026/05/15 13:10】PayPayを騙る詐欺メールに関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/05/20260515paypayphishing.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11709</id>

    <published>2026-05-15T05:34:28Z</published>
    <updated>2026-05-15T05:49:03Z</updated>

    <summary>2026年 5月15日にPayPayを騙る詐欺メールが学内のメールアドレスに送信...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 5月15日にPayPayを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。</p>
<hr>
<a id="1">No.1</a><br />
10:24:32着信<br />
11:17:50着信
<blockquote>
From: P ay P ay &lt;mailroom@mailroom.lzbysq.com&gt;<br />
Subject: 【お知らせ】お支払い状況をご確認くださ い<br />
From:         P‌ay Pay        &lt;inbox@inbox.aweidj.com&gt;<br />
Subject: 【お知らせ】お支払い期限経過に関 す るご確認とお手続 きの お願い
<br />
<br />
<img src="/blogs/news/screenshot2026051503.png">
</blockquote>
リンク先は複数ありますが、全て接続できません。
<hr>
<a id="2">No.2</a><br />
13:02:49着信
<blockquote>
From:        P﻿a‍yPa⁠y‍        &lt;verify@supportmox.jpattonsitedesign.com&gt;<br />
Subject:  PayP a y カードより 緊急 のお支払いご案内
<br />
<br />
<img src="/blogs/news/screenshot2026052505.png">
</blockquote>
リンク先はPayPayアプリに接続しPayPayマネー送金画面になります。 
<hr>
<p>
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。<br />
本学構成員の方で万が一、ID・パスワード、口座番号等を送ってしまった方は至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>]]>
        
    </content>
</entry>

<entry>
    <title>【2026/05/15 13:20】サポート詐欺メールに関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/05/20260515techscam.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11708</id>

    <published>2026-05-15T05:24:54Z</published>
    <updated>2026-05-15T05:29:37Z</updated>

    <summary>2026年 5月15日にサポート詐欺メールが学内のメールアドレスに送信されてきて...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 5月15日にサポート詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。</p>
<hr>
<a id="1">No.1</a><br />
13:18:35着信
<blockquote>
From: &lt;microsoft-noreply@microsoft.com&gt;<br />
Subject: 【重要】Windowsセキュリティーシステムのアップグレード
<br />
<br />
<img src="/blogs/news/screenshot2026051502.png">
</blockquote>
リンク先は詐欺サイトが動作しています。
<hr>
<p>
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。<br />
本学構成員の方で万が一、電話をしてしまった方は至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>]]>
        
    </content>
</entry>

<entry>
    <title>【2026/05/15 13:20】Appleを騙る詐欺メールに関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/05/20260515applephishing.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11707</id>

    <published>2026-05-15T05:00:23Z</published>
    <updated>2026-05-15T05:13:50Z</updated>

    <summary>2026年 5月15日にAppleを騙る詐欺メールが学内のメールアドレスに送信さ...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 5月15日にAppleを騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。サンプルとして一部を示します。</p>
<hr>
<a id="1">No.1</a><br />
12:40:55着信<br />
13:16:19着信
<blockquote>
From: A‍p​p﻿l‌e &lt;noreply@norep05.qrstream.com&gt;<br />
From: A‍p​p﻿l‌e &lt;noreply@norep07.claralevy.com&gt;<br />
Subject: 【 重 要 】 サ ー ビ ス の 更 新 と お 支 払 い の お 知 ら せ
<br />
<br />
<img src="/blogs/news/screenshot2026051501.png">
</blockquote>
リンク先は複数あり、全て詐欺サイトが動作しています。
<hr>
<p>
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。<br />
本学の学生及び教職員の方で万が一、ID・パスワード、クレジットカード番号等を送ってしまった方は至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>]]>
        
    </content>
</entry>

<entry>
    <title>【2026/05/15 7:50】本学学長を騙る詐欺メールに関する注意喚起</title>
    <link rel="alternate" type="text/html" href="https://www.cc.uec.ac.jp/blogs/news/2026/05/20260515becmail.html" />
    <id>tag:www.cc.uec.ac.jp,2026:/blogs/news//6.11706</id>

    <published>2026-05-15T01:44:50Z</published>
    <updated>2026-05-15T01:49:24Z</updated>

    <summary>2026年 5月15日に本学学長を騙る詐欺メールが学内のメールアドレスに送信され...</summary>
    <author>
        <name>hideaki</name>
        
    </author>
    
        <category term="セキュリティ情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.cc.uec.ac.jp/blogs/news/">
        <![CDATA[<p>2026年 5月15日に本学学長を騙る詐欺メールが学内のメールアドレスに送信されてきていることを確認しました。決して返信等を行わないようにしてください。</p>
<hr>
07:45:13着信
<blockquote>
From: 村松 正和 &lt;ba5bwu@go-zh-kaiyunsport.com&gt;<br />
Subject: 国立大学法人電気通信大学
<br />
<br />
<img src="/blogs/news/screenshot2026051500.png">
</blockquote>
<hr>
<p>
他にもある可能性があります。全学メールゲートウェイにてSubjectに[SPAM]が挿入されているものもあります。<br />
本学構成員の方で万が一、返信してしまった方は至急<a href="https://www.cc.uec.ac.jp/contact/">情報基盤センター</a>にご連絡ください。</p>]]>
        
    </content>
</entry>

</feed>
