<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9" xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/15/homebrew-7-0-0-brew-vulns-osv-advisory-database-2026-09-15/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-15T00:00:00.000Z</news:publication_date>
			<news:title>Homebrew 7.0.0が公開 — 組み込みの脆弱性チェック「brew vulns」とOSV形式のアドバイザリDBを追加、サンドボックスも強化</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/15/wordpress-automated-plugin-security-review-protect-the-shire-2026-09-15/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-15T00:00:00.000Z</news:publication_date>
			<news:title>WordPress.orgがプラグイン配布前の自動セキュリティ審査を導入 — 7月には約2万サイトで使われるプラグインへのバックドア混入を配布前に阻止</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/15/ipa-ransomware-lessons-handbook-2026-09-15/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-15T00:00:00.000Z</news:publication_date>
			<news:title>IPAが国内のランサムウェア被害組織への聞き取りから教訓集を公開 — 「漏えいなし」の証明は困難、経営者による事前準備と発覚直後の迅速な判断が不可欠と強調</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/15/thai-broadband-3bb-fortigate-cve-2024-21762-meshcentral-2026-09-15/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-15T00:00:00.000Z</news:publication_date>
			<news:title>タイ大手ブロードバンド「3BB」の内部ネットワークに侵入 — 攻撃者はFortiGate SSL-VPNの脆弱性CVE-2024-21762を悪用し、正規の管理ツール「MeshCentral」を隠れた遠隔操作の足場に利用（Hunt.ioが報告）</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/15/cisco-secure-email-gateway-cve-2026-76461-sqli-root-rce-2026-09-15/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-15T00:00:00.000Z</news:publication_date>
			<news:title>Cisco Secure Email GatewayにCVSS 9.8のSQLインジェクション — 細工したメール1通でroot権限のコマンド実行、Ciscoが能動的な悪用を確認し修正版を公開（CVE-2026-76461）</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/15/telegram-desktop-html-export-stored-xss-expatch-2026-09-15/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-15T00:00:00.000Z</news:publication_date>
			<news:title>Telegram DesktopのチャットHTMLエクスポートに保存型XSS — ボットが仕込んだ不可視のスクリプトが、書き出したHTMLファイルを開いた瞬間にメッセージを外部送信（修正版はv7.0.1）</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/15/f5-vite-dev-server-mass-scanning-cloud-credentials-2026-09-15/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-15T00:00:00.000Z</news:publication_date>
			<news:title>露出したVite開発サーバーを狙う大規模スキャン — F5が2026年8月に3万2千件超を観測、AWS・Azureの認証情報の窃取を狙う</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/15/cyclops-blink-x86-64-linux-cisco-fmc-sophos-2026-09-15/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-15T00:00:00.000Z</news:publication_date>
			<news:title>Cyclops Blinkの新種をSophosが解析 — Cisco FMC上で内部ネットワーク走査とパケット傍受の機能を追加、ロシア関連と高確度で評価</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/15/ddrop-ddr5-interposer-confidential-vm-tdx-sev-snp-2026-09-15/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-15T00:00:00.000Z</news:publication_date>
			<news:title>研究者チームが物理攻撃「DDRop」を公表 — 約200ドルの装置でIntel TDXとAMD SEV-SNPのメモリ保護を回避、両社は「脅威モデル外」と回答</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/15/red-heron-gitea-cve-2026-60004-sixzut-linux-rootkit-2026-09-15/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-15T00:00:00.000Z</news:publication_date>
			<news:title>中国系と評価された攻撃グループ「Red Heron」がGiteaの脆弱性を悪用 — 5カ国11組織を侵害、新種Linuxルートキット「SIXZUT」をAcronisが確認</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/15/kimsuky-apt-c-55-fake-installer-remote-trojan-360-2026-09-15/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-15T00:00:00.000Z</news:publication_date>
			<news:title>北朝鮮系Kimsukyが偽インストーラーで遠隔操作木馬を配布 — 360が攻撃チェーンと検知回避の手口を公開</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/acronis-cpanel-whm-backup-plugin-exploited-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>AcronisのcPanel/WHM向けバックアッププラグインに深刻な脆弱性 — 野外での悪用を確認、1.9.3への即時更新を呼びかけ</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/windows-11-cloud-rebuild-winre-beta-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>Windows 11のプレビュー版に「Cloud rebuild」— WinREからWindows Update経由でOSを再インストール、USBメディアは不要</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/microsoft-azure-cve-2026-69854-spring-cloud-azure-arc-cyclecloud-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>Microsoftの9月更新、Azure関連の脆弱性3件を修正 — Spring Cloud Azureの権限昇格はCVSS 9.0、修正版は7.4.0</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/geo-poisoning-fake-doubao-download-ai-answer-malware-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>生成AIの回答に偽の「豆包」ダウンロード先が混入 — 中国の研究者が「GEO投毒」によるマルウェア配布を分析</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/cloud-identity-behavioral-clustering-unit42-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>クラウドの4万件超のIDを行動パターンで分類 — Palo Alto Unit 42が、なりすましを見抜くための検知手法を公開</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/comfyui-cve-2026-68771-loadtrainingdataset-pickle-rce-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>AI画像生成ツール「ComfyUI」に未認証で任意コード実行が可能な脆弱性（CVE-2026-68771、CVSS 9.8）— 修正はv0.26.0以降、それ以前のバージョンは更新を</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/aomei-backupper-amwrtdrv-sys-lpe-uefi-cve-2026-12780-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>AOMEI Backupperのカーネルドライバ「amwrtdrv.sys」に権限昇格の脆弱性 — CERT/CCが注意喚起、Secure Boot無効のPCでは攻撃者にEDRを回避されUEFI段階でコードを実行されるおそれ</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/plesk-linux-backup-manager-cve-2026-68487-68488-root-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>Plesk for Linuxのバックアップ機能にCVSS 9.9の脆弱性2件 — 顧客の一般権限からroot権限を奪われる恐れ、18.0.80.7／18.0.79.11で修正</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/pivotc2-fortigate-cve-2025-25249-socradar-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>SOCRadarがFortiGate狙いの侵害キャンペーンを報告 — CVE-2025-25249を悪用し「PivotC2」で178台が感染、米国では内部侵入と情報持ち出しも</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/silverfox-delivery-infra-whitelist-to-blacklist-360-netlab-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>偽ソフト配布サイト「銀狐」の配布基盤が応答方式を切替 — 360 Netlabが、一括探査の後にブラックリスト方式へ移行したと報告</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/nagano-multicultural-center-whatsapp-account-takeover-fraud-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>長野県の外国人相談窓口のWhatsAppアカウントが第三者に不正利用 — 相談員をかたる詐欺で1人が19万8千円の被害</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/jpo-impersonation-phishing-warning-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>特許庁が、同庁を装った不審なメールの注意喚起を更新 — 送信元が「jpo.go.jp」以外なら開かずに削除を</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/yamap-android-webview-cve-2026-85125-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>Android版「YAMAP」にアプリ内ブラウザの脆弱性 — ヤマップはv17.2.0で修正済みと公表、CVE-2026-85125</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/windows-11-kb5124008-september-2026-known-issues-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>Microsoft、Windows 11の9月セキュリティ更新で確認した不具合3件を公表 — USBオーディオ機器が起動しない、Hyper-V共有フォルダーが使えない事例など</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/trunk-employee-email-account-compromise-424-records-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>TRUNKの従業員メールアカウントが第三者に不正アクセスされる — 424件の個人情報が漏えいした可能性、なりすましメールの送信も確認</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/osaka-city-tax-system-insider-fraud-dismissal-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>大阪市、税務システムの課税台帳を不正に改ざんした市税事務所職員を懲戒免職 — 不正な還付金取得を認定し他人の税情報も閲覧</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/sunmesse-web-order-system-cyberattack-resume-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>サンメッセの購買発注システムにサイバー攻撃 — 委託先が運用するサーバが侵害、利用停止を経て9月9日に再開</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/weverse-account-data-leak-422584-kisa-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>Weverseで42万2584件分のアカウント情報が流出 — 韓国KISAからの指摘で発覚、運営会社が決済情報処理APIのアクセス制御強化を表明</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/ppc-fy2026-q1-supervision-breach-reports-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>個人情報保護委員会が令和8年度第1四半期の監視・監督状況を公表 — 漏えい等報告は6,101件、民間98件への指導は不正アクセス起因が中心</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/fancrew-credential-stuffing-59389-accounts-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>覆面調査サービス「ファンくる」にリスト型攻撃 — 59,389人で不正ログインが成立、会員情報が閲覧された可能性</news:title>
		</news:news>
	</url>
	<url>
		<loc>https://cyber.nexsight.co/articles/2026/09/14/appi-2026-amendment-rules-guidelines-roadmap-ppc-2026-09-14/</loc>
		<news:news>
			<news:publication>
				<news:name>NEXSIGHT CYBER WIRE</news:name>
				<news:language>ja</news:language>
			</news:publication>
			<news:publication_date>2026-09-14T00:00:00.000Z</news:publication_date>
			<news:title>改正個人情報保護法の政令・規則・ガイドライン整備、個人情報保護委員会が今後の進め方を決定</news:title>
		</news:news>
	</url>
</urlset>