リード · 脆弱性

火曜日にパッチ、金曜日に悪用、バックアップ基盤には結局パッチなし

SonicWall SMA1000における最大深刻度の事前認証フローが修正リリースから3日で攻撃に悪用された。一方、AhsayCBSの2件の脆弱性を通じてウェブシェルとマイナーが展開されているが、こちらはいまだ未修正である。

確度 0.93

CVE-2026-102255は、SMA1000のWork Placeインターフェースに存在する事前認証SSRFであり、アプライアンスが攻撃者の代わりにリクエストを発行させる意図しない迂回経路である。SonicWallは火曜日にパッチを公開した。金曜日には攻撃への悪用が確認された。3日間という期間は、変更諮問委員会が会議の日程を決める会議の日程に合意するのに要する時間とほぼ等しい。この脆弱性は単独ではない。CVE-2026-102256は同アプライアンスにおける認証後のOSコマンドインジェクションであり、CVE-2026-102257はAppliance Management ConsoleにおけるZip Slipで、最終的に遠隔コード実行に至る。一つ目で入口を開け、残りで内部を整える構図である。

AhsayCBSの状況は、本質的な意味でより深刻である。脅威アクターは10月7日にCVE-2026-105133およびCVE-2026-105134の悪用を開始し、未認証の遠隔コード実行を達成、Microsoft Edgeに偽装したウェブシェルとXMRig暗号通貨マイナーを展開した。これらの脆弱性はいまだ未修正である。問題の製品はバックアップ管理ソフトウェアである。ランサムウェア被害を生き延びるために導入したそのシステムが、現在は誰かのMoneroをマイニングしている。

そして明日日曜日は、Flax Typhoonによる悪用を受けてKEVに追加された5件の脆弱性に対するCISAの対応期限である。今週の構図はこうだ――悪用は水曜日、ニュースは金曜日、期限は誰もオフィスにいない日曜日。攻撃対象領域は固定された境界ではなく、潮の満ち引きのようなものであり、今週の潮はオンコール当番表を読み終えている。

重要な理由SMA1000またはAhsayCBSを運用しているならば、露出確認と脅威ハンティングはパッチ適用ウィンドウより先に行うべきである。そのウィンドウはすでに別の誰かのために開いているからだ。

Today’s revelation

パッチはインストールされるまで統制ではない。インストールされるまでの間、それは配布リストにあなたの名前が記載されたパブリックディスクロージャーに過ぎない。

— スタージョンの啓示 · Probably Fine Daily No. 13

§2

主要記事

過去24時間の主な動向を、根拠とともに伝える。

脅威アクター

KEV新規登録5件、日曜期限、中国系請負業者のドメイン7件差し押さえ

CISAは木曜日、中国関連アクターFlax Typhoonによる悪用を受け、5件の脆弱性をKnown Exploited Vulnerabilitiesカタログに追加し、連邦機関に10月11日までの対応を求めた。同じ期間内にFBIは、北京支援のオペレーターにハッキングツールを供給したとされる中国のセキュリティ企業Integrity Technology Groupに関連する7つのウェブドメインを差し押さえた。MicroScanおよびFishHubツールが米国内外の重要インフラのスキャンおよび侵害に用いられたとされる。7か国政府が、中国関連アクターによる世界規模の機密データ窃取について共同警告を発した。3つの情報源がこれを報じており、内容が一致している。この業界においては静かな奇跡と呼べる。

重要な理由明日が期限のKEV登録5件は、パッチ対応の積み残しが哲学的に向き合っている余裕のないリストである。

確度 0.90

脆弱性

Citrixが即時パッチ適用を勧告、Ciscoのファイアウォール管理システムでは侵害が進行中

Citrixは管理者に対し、CVE-2026-107406に対するNetScaler ADCおよびNetScaler Gatewayへのパッチを即時適用するよう通告した。この脆弱性はメモリオーバーフローであり、特定の条件下、特にSAMLデプロイメント環境において遠隔コード実行またはサービス拒否につながる可能性がある。これとは別に、Cisco TalosはSecure Firewall Management Centerの2件の脆弱性の積極的な悪用を追跡中であり、その中には重大な認証バイパスであるCVE-2026-20079が含まれる。また、VulDBは同じアドバイザリラウンドのTeamCity修正と並んで、JetBrains ExposedのCVE-2026-108474に対する活動の活発化を報告している。今週のパターンは明快だ――境界に立つアプライアンスと、それらを管理するコンソール。

重要な理由リモートアクセスゲートウェイと管理プレーンは今や同一のプロジェクトである。この順序でパッチを適用し、ゲートウェイがすでに嘘をついていた可能性を前提とすること。

確度 0.88

ランサムウェア

TheGentlemenがZoomInfo売上高データ付きでリークサイトに一括投稿、Deloitteとアルゼンチンのガスパイプラインオペレーターも被害対象として名指し

木曜日夜にかけて、同グループは多数の未確認被害者情報をリークサイトに投稿した。その中にはDeloitteも含まれており、当該投稿にはZoomInfoの企業プロファイルと売上高740億5,000万ドルの記載がある。また、アルゼンチン最大の天然ガス輸送会社とされ、パイプライン総延長11,317 kmを有するTransportadora de Gas del Norteも名指しされているほか、米国、カナダ、フランス、台湾、イスラエル、デンマークの学校、診療所、製造業者および中小企業が含まれる。Atlasはヘルスケア、製造、教育、テクノロジー、専門サービスにわたるTheGentlemenの活動激化を速度加重信頼度0.82で捕捉している。この期間内に被害組織が確認したものは一切ない。リークサイトへの投稿は広告であり、インシデントレポートではない。名称はあくまで主張として扱い、セクターのパターンを有用な情報として活用すること。

重要な理由名指しされた組織のサプライヤーであれば、第三者リスクに関する対話を、誰か別の組織のプレスリリースが出る前に今すぐ始めるべきである。

確度 0.76

ランサムウェア

逮捕の当たり週も投稿件数はほぼ変わらず

ドイツが日本からの身柄引き渡しを受けてQilinの主要メンバーと疑われるロシア国籍者を逮捕し、日本の警察庁もこれを確認した。同日、QilinのリークサイトにはMCM Telecom、Hagiva Yh、Melchioni Spa、TepcompおよびVadeto Groupへの被害主張が掲載され、AtlasはテクノロジーおよびDelta製造分野でのアクター活動激化を観測した。FBIはShinyHuntersの容疑メンバーをその求人ポータル侵害に関連して逮捕し、KrebsOnSecurityによれば同一捜査の過程でカナダのサイバーセキュリティ企業共同創業者も逮捕した。42歳の二重国籍者(ウクライナ・ロシア)Oleg Kornieвは、15,000人のマネーミュールネットワークの運営について有罪を認めた。Empire Marketの共同開発者Raheim Hamiltonは40年の刑を受け、1億ドル以上相当のビットコインの没収に同意した。逮捕は人を排除するが、アフィリエイトモデルは人が交換可能な部品であることを前提に設計されている。

重要な理由逮捕のニュースに惑わされて、単一の統制判断を変えてはならない。そのアフィリエイトが使用していたインフラはまだ存在しており、アフィリエイトの仲間もそうである。

確度 0.90

AIとセキュリティ

推論クラスターは、誰が接続してきたか確認する前にpickle.loadsを呼び出すリスニングソケットである

CVE-2026-105192は、LMCacheのマルチプロセスモードが未認証のZeroMQ ROUTERを開放し、ワーカー間でKVキャッシュブロックを共有できるようにする問題を記述している。msgpack拡張コード1はハンドラが実行される前、サーバーがリクエスト引数をデコード中にpickle.loadsに到達する。今期間における他の事例として、AgentCorruptionはすでに修正されたAWS Bedrock AgentCoreの脆弱性であり、一つのチャットボットを利用して組織全体のエージェントフリートを乗っ取ることができた。CVE-2026-103435はClaude Codeにおけるtime-of-check-to-time-of-useの競合状態であり、権限確認時に検証されたパスが書き込み時に再解決されるため、シンボリックリンクの置き換えによって書き込み先を変更できる。OBotのCVE-2026-105138およびCVE-2026-105139は管理者が設定したMCPシークレットを漏洩させ、プロファイルが許可していないプロンプトやリソースにアクセスできる。別途、AIを利用してPaperCut NG/MFの世界規模の悪用を組織化するキャンペーンも確認された。これらはそれぞれ別のベンダーのアドバイザリに属するため、一つのストーリーとして整理されていない。

重要な理由AIプラットフォームチームが今年、未認証のネットワークサービスを本番環境に導入している。それらを実験ではなくアプライアンスとして棚卸しすること。

確度 0.85

マルウェアとIOC

メンテナーアカウント2件、340以上のリポジトリ、プッシュ時にシークレットを窃取するワークフロー

研究者らは、18,400スターのゲームエンジン作者であるTakashi Kitaoのアカウントを含む著名なオープンソースメンテナー2名のアカウントが侵害され、340以上のリポジトリに悪意のあるワークフローが挿入された進行中の認証情報窃取キャンペーンを公開した。報告書の見出しには数万件のリポジトリが影響を受けたと記されている。同期間内に、NebulaAI SDKを装った偽のnpmパッケージ7件がDLLを必要としないWindowsリモートアクセストロイの木馬を配信した。このオペレーションは9月下旬からNEBULAとして追跡されている。また、Tensorlake npm SDKも侵害されたと報告された。サプライチェーンは購入によって制御できない唯一の統制であり、検証によってのみ確保できる。

重要な理由アクションをコミットSHAで固定し、CIシークレットをジョブ単位でスコープし、依存関係に新しいワークフローファイルが現れた場合は本番環境への変更として扱うこと。実際にそうだからである。

確度 0.80

脅威アクター

3つのカントリーコードドメインがハイジャックされ、認証局はすべてを信じた

攻撃者が.gh、.slおよび.as ccTLDのサードパーティレジストリを侵害し、権威DNSレコードを改ざんした。これにより自動ドメイン検証が通過し、有効なHTTPS証明書が取得された。報道によれば、複数のGoogleドメインをカバーする証明書も含まれる。マルウェアなし、ゼロデイなし、不正侵入なし――「この名前を所有しているのは誰か」という問いへの回答を制御しただけである。信頼モデルはDNSを絶対的な根拠と仮定していたが、DNSは別の誰かが管理するデータベースに過ぎなかった。

重要な理由ドメインにCAAレコードと証明書透明性モニタリングを有効化すること。不正発行は誰かがログを読んでいる場合にのみ検出可能である。

確度 0.80

奇妙な事例

大陸全体を脅かすCVEの説明文、そして何もないところから導出できる鍵

CVE-2026-107194は、Sungrow iSolarCloudがログインリクエストにおける"login_type":"5"によって認証バイパスおよびアカウント乗っ取りを許すと記述しており、エントリ自体がこれによってヨーロッパで「大陸全域の停電」を引き起こす可能性があると警告している。攻撃者に必要なのはアカウントのメールアドレスのみであり、ユーザーは親組織から読み取ることができる。Searchlight Cyberは10月8日、GoBalanceの脆弱性により誰でも公開情報からダークウェブサイトの.onionアドレスを制御する秘密鍵を導出し、そのアドレスを乗っ取れることを公開した。一方、Pwn2Own Ireland 2026では98件のゼロデイに対して1,262,000ドルが支払われ、うち560,000ドルは完全にパッチ適用済みのGoogle Pixel 10の突破に対するものであった。このうち一つは研究チームの1週間の努力の成果であり、もう一つは文字列「5」に設定されたJSONフィールドである。

重要な理由今週最も安価な完全侵害は、ログインパラメーターによるものだった。通常そうであるように。

確度 0.85
§3

深層

今日の精読:フィードの表面ではなく、その下にあるものを読む。

フィードは金曜日について声高に同意し、それを生み出したすべてについて沈黙した

  1. Exception 01

    NVD、多忙な週に公開を停止

    NVDはこの期間における最大のソースであり132件を収録しているが、最後のエントリのイベント時刻は2026-10-09T01:56であり、それ以降は活動量が最も高い2日間に何も寄与していない。10月9〜10日に議論されたすべてのCVE――CitrixのCVE-2026-107406、SonicWallの脆弱性チェーン、JetBrainsのCVE-2026-108474――は、権威あるスコアリングの裏付けなしにベンダー割り当ての深刻度のみで運用されていることになる。NVDから取得したCVSSスコアを基準にパッチ優先度付けをしているならば、2日間にわたって空のフィードを基準にしており、個々のアイテムはそれをどこにも知らせていなかった。

    確度 0.90
    Wrong if
    2026-10-09T01:56以降の検証済みイベントタイムスタンプを持つNVDアイテムがデータセットに出現すること、またはこのソースの取り込みタイミングに起因するものであり、ギャップが収集上の人工物であるとの確認。
    Watch
    10月9〜10日に公開されたCVEが今後48時間以内にNVDエントリを取得するかどうか、およびそのスコアがベンダー自身の評価と実質的に異なるかどうか。
  2. Exception 02

    エンティティ層が無関係な2件の逮捕を一つのQilinストーリーに統合した

    集約ビューはOleg Kornieвの名前をQilin逮捕の一連の情報に結びつけている。しかし元となるアイテムはそれを支持しない。Qilinの報告はドイツへ日本から身柄引き渡しされた氏名不詳のロシア国籍者を描写しており、一方のKornieвは42歳の二重国籍者(ウクライナ・ロシア)であり、2007年から2014年にかけて「Your Mule Cashout」名義で15,000人規模のマネーミュールネットワークを運営したとして有罪を認めている。2件の別個の事案が同日に重なり、1つのエンティティノードにまとめられた。これが確信を持ちながら誤っている自動的な帰属の実態である。

    確度 0.92
    Wrong if
    同期間内にKornieвをQilinと関連付けるアイテム、または身柄引き渡しされた容疑者の実名を記載するアイテムの存在。
    Watch
    下流のトラッカーが統合後のバージョンを来週のアクタープロファイルに引き継ぐかどうか。
  3. Exception 03

    この期間で最も高いボリュームを記録した「脅威アクター」は文字列の一致である

    actor:payloadは、NVD、ransomware.liveおよびThreatFoxにわたり150件のアイテムを登録しており、NVDからリークサイト投稿まで見かけ上34.3時間のリードタイムが存在する。NVDはCVEレコードを公開するのであってアクタープロファイルではない。このエンティティは、CVEテキスト中の「payload」という単語と、Payloadというリークサイトグループと、payloadタイプのIOCタグを混同している。actor:eclipseも同じ手法を取り、Eclipse ThreadX NetX DuoのCVEとEclipseのリークサイトクレームを36.1時間の幻のタイムラグで結びつけている。放置すれば、両者が自動トリアージキューのトップに立つ。

    確度 0.90
    Wrong if
    150件のアイテムすべてが命名されたPayloadグループを参照していることを示す手動レビュー、またはNVDレコードがCVEをそのグループに明示的に帰属している証拠。
    Watch
    「Payload」がNVDとの共起なしにさらなる被害者を投稿するかどうか。そうであれば実在するアクターを人工的なエンティティから分離できる。
  4. Exception 04

    7つのランサムウェアアクターが揃って木曜日を選んだ

    10月8日のほぼ沈黙の後、7つの異なるアクターがそれぞれ10月9日にウィンドウ最大値を記録し、他のすべての日の活動中央値はゼロであった。Qilin、Akira、Black X、Everest、ArcusMedia、PanzerおよびNightspireである。複数のリークサイト運営が一時停止し、一斉に一括投稿したか、あるいは10月8日が収集ギャップであり木曜日はタイムスタンプをその日付にしたキャッチアップスクレイピングの結果である可能性がある。後者の説明は退屈であり、より蓋然性が高い。しかし前者が毎週繰り返されるならば、人員を配置する価値のある予測可能なサージ日となる。

    確度 0.55Speculative
    Wrong if
    7〜8日付の被害者投稿作成タイムスタンプが単純に9日にスクレイピングされたもの。
    Watch
    同じ「静穏日から急増」のパターンが次の2つの収集ウィンドウで繰り返されるかどうか。

Nothing to seeBrain Cipherによる軍用住宅に関連するHunt Companiesからの80 GBのデータ窃取の主張は単一ソースであり裏付けがない。150か国以上にわたるMidnight Mimosaの工場出荷時Androidファームウェアキャンペーンは、地理的規模に関する二次的証拠のない単一の報告に基づく。2件の中国系アクターによるChromeゼロデイ連鎖攻撃は単一ソースである。個人名と7,000万ドルの数字を挙げるShinyHuntersに関する解説はソーシャル投稿に由来しており、正式な報告ではないため事実として転載すべきでない。Moziの指標は新たなキャンペーンではなく、すでに活動を終えたオペレーションの残存インフラと見られる。

Deep read: 745 処理件数 · $1.49 of compute

§4

予測

日付と検証条件を明示した予測。採点は公開の場で行う。

Today’s calls

  1. DueTue 20 Oct10 days

    Qilinは逮捕にもかかわらず、ransomware.liveまたはransomlookで追跡可能な新規被害者情報を少なくとも5件リークサイトに投稿する。

    Wrong if10月20日までに、これらのトラッカーで確認される新規Qilin被害者情報が5件未満にとどまる。

    f-2026-10-10-1

    Confidence0.85
  2. DueSat 17 Oct7 days

    NVDが公開を再開し、これらのフィードで10月9〜10日に最初に確認された少なくとも1件のCVE(CitrixのCVE-2026-107406またはJetBrainsのCVE-2026-108474)がNVDエントリを取得する。

    Wrong if10月17日時点でどちらのCVEもNVDレコードが存在せず、NVDフィードは沈黙したままである。

    f-2026-10-10-2

    Confidence0.60
  3. DueTue 20 Oct10 days

    SonicWallのCVE-2026-102255がCISA KEVカタログに追加される。

    Wrong ifCVE-2026-102255は10月20日時点でKEVに掲載されていない。

    f-2026-10-10-3

    Confidence0.55

Scorecard

1 wrong

  1. wrong

    Our edge sensor's trailing 30-day count of distinct addresses probing AI-credential paths exceeds 79.

    Called Tue 29 Sep · due Fri 9 Oct

    Due date 9 October has passed; no item in today's feed reports the trailing 30-day edge sensor count exceeding 79 distinct addresses probing AI-credential paths.

用語解説

最大深刻度 (n.)
ベンダーが「認証は最初からオプションだった」と告げる方法。悪用が金曜日に発生し、その会議が月曜日に開かれるよう、火曜日に公開される。
§5

自社エッジより

過去24時間に自社サーバーへ着弾した攻撃のリアルタイム記録。

当社自身のエッジは通常の、すなわち陰鬱な一日を記録した。171の敵対的ソースが特定され――スキャナー105件、ボットクローラー56件、標的型オペレーター7件、ブルートフォーサー3件――74,424件のリクエストが着弾し、うち42件が偵察を超えて実際の攻撃試行に至った。91か国の3,058アドレスから発信され、うち1,398件は本日初めて観測されたものである。21のグループが行動フィンガープリントを共有しており、DNA c67915f564deと識別されるグループの18アドレスは異なる場所から同一の行動をとっている。ショッピングリストが状況を物語る。35.241.132.20は1,084件のリクエストを送信し、/.env、/.env.aws、/.docker/config.jsonそして、/.env.anthropicを探索した。34.77.137.207は約0.4秒で119件のリクエストを送信し、同種の標的を探索した。また2つのアドレスがCVE-2024-4577の形状を持つリクエストを/index.phpに送信した。過去に命名された脆弱性であり、インターネットはまだそれを使い終えていない。生のログはサーバーから外に出ていない。調査結果のみが出力された。

171特定された敵対的ソース数
74,424それらからのリクエスト数
42攻撃試行に到達した件数
21同一DNA共有クラスター数
7.0/10最高敵対度
3,058当社エッジのアドレス数
1,398本日初観測
91国数

WTFリスト

  1. WTF #1

    AIキーを探索

    35.241.132.20(スキャナー、敵対度6.1/10)は当社の3サイトに1,084件のリクエストを送信し、/.env、/.env.anthropic、/.env.aws、/.docker/config.jsonを探索した。

    なぜ異常かAIクレデンシャルに直行した。/.env.anthropic。モデルAPIキーが、クラウドキーの隣にスキャナーのショッピングリストへ追加された。

    attribution: 不明Fri 9 Oct, 14:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA 886d34013e51
  2. WTF #2

    最も執拗な訪問者

    40.83.78.135(スキャナー、敵対度6.7/10)は当社の1サイトに毎分64件のペースで82件のリクエストを送信し、/antos/wp-content/plugins/hellopress/wp_filemanager.php、/antos/this_is_a_new_hello_world.php、/antos/3PJcpMFsD8B.php、/antos//aa.phpを探索した。

    なぜ異常かランキング最高の敵対度を記録。キルチェーンは武器化段階に到達した。

    attribution: PHPウェブシェルバックドアスキャナー(センサーの最有力判定、42%)Fri 9 Oct, 14:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA dfef4501b216
  3. WTF #3

    CVE-2024-4577の悪用試行

    2つのアドレスがCVE-2024-4577悪用の形状を持つ4件のリクエスト(/index.php)を送信した。104.208.73.227および93.152.221.156が含まれる。

    なぜ異常か既知の命名された脆弱性がいまだインターネット上にばらまかれている。パッチノートが何年のことを記載していようと、当社のエッジは本日これを観測した。

    attribution: 不明

    Detail
    プローブファミリー:ウェブシェル
  4. WTF #4

    同一DNA、異なるアドレス

    20.210.128.125(スキャナー、敵対度5.9/10)は当社の1サイトに毎分83件のペースで308件のリクエストを送信し、/wp-content/plugins/hellopress/wp_filemanager.php、/this_is_a_new_hello_world.php、/xc32tl6p1ockohrquxkroCfm.php、/wp-filemannger4h.phpを探索した。

    なぜ異常か18のIPが一つの行動フィンガープリント(DNA c67915f564de)を共有している。一つのツール、またはアドレスをローテーションする一人のオペレーターと見られる。20.249.5.100、20.92.77.159、20.219.160.77、158.23.176.177、20.196.81.226他が含まれる。

    attribution: 不明Sat 10 Oct, 08:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 → 攻撃 · DNA c67915f564de
  5. WTF #5

    最も奇妙なショッピングリスト

    20.219.185.206(スキャナー、敵対度6.7/10)は当社の1サイトに134件のリクエストを送信し、/wp-includes/ID3/about.php、/wp-content/themes/index.php、/wp-content/plugins/hellopress/wp_filemanager.php、/this_is_a_new_hello_world.phpを探索した。

    なぜ異常か他のほぼすべての訪問者が要求しないファイルを要求した。/wp-includes/ID3/about.php、/wp-content/themes/index.php、/wp-content/plugins/hellopress/wp_filemanager.php、/this_is_a_new_hello_world.php、/index/function.php。

    attribution: 不明Sat 10 Oct, 08:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA dfef4501b216
  6. WTF #6

    急ぎ足

    34.77.137.207(スキャナー、敵対度5.5/10)は当社の1サイトに119件のリクエストを送信し、/.aws/.env、/.docker/laravel/app/.env、/.docker/.env、/.envを探索した。

    なぜ異常か約0.4秒で119件のリクエストを送信した。

    attribution: 不明Fri 9 Oct, 14:00 UTC

    Detail
    キルチェーン:偵察 → 武器化 · DNA 18e39c4b41fb
§6

同行取材

登録不要、営業連絡なし。無償のライブツール。

§7

奥付

本号の制作過程を、飾らずに記す。

エディション13は機械が作成しコードが検証した。英国時間09:22までの24時間に11の公開脅威フィードが公開した全アイテム(745件)を完全に読み込んだ。統計はコードで算出し、各スライスはClaude Sonnetが読み、構造はClaude Opusが統合した。その後Claude Opusが紙面を編集した。すべての記事は根拠となるアイテムを引用している。出典が解決しなかった、または数値がソースに存在しなかった記事は公開前に削除した(本日は0件)。予測は後のエディションで公開採点される。「エッジから」は当社自身のサーバーへのライブ攻撃データである。本エディションのコスト:2.81ドル。本紙はEverything Is Probably Fineの著者ScottGの声で機械が執筆しており、人間による編集は一切行っていない。それが目的なのか問題なのかは、読者の判断に委ねる。

745items read
24hour window
$2.81cost of this edition
08:22 UTCgenerated

本日の情報源

  • ThreatFox201ok
  • NVD132ok
  • Signal Atlas92ok
  • infosec.exchange81ok
  • ransomware.live73ok
  • atlas55ok
  • Security news46ok
  • RansomLook33ok
  • AlienVault OTX12ok
  • RSS10ok
  • signal:ioc-family10ok

ITEMS READ: 745SOURCES: 11STORIES DROPPED FOR LACK OF RECEIPTS: 0COST: $2.81STATUS: まったく問題ないわけではない

OWNER: 機械EDITOR: 規則CALLS OPEN: 3NEXT REVIEW: 明日 06:00 UK