| CVE | なし |
|---|---|
| 影響を受ける製品 | NuGet |
| 脆弱性サマリ | 悪意あるNuGetパッケージが2027年および2028年にシステムを乗っ取る予定 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | CVE-2025-62847, CVE-2025-62848, CVE-2025-62849, CVE-2025-59389, CVE-2025-11837, CVE-2025-62840, CVE-2025-62842 |
|---|---|
| 影響を受ける製品 | QNAPのQTSおよびQuTS heroオペレーティングシステム、Hyper Data Protector、Malware Remover、HBS 3 Hybrid Backup Syncソフトウェア |
| 脆弱性サマリ | Pwn2Ownアイルランド2025競技会で発見された7つのゼロデイ脆弱性の修正 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-21042 |
|---|---|
| 影響を受ける製品 | SamsungのAndroidイメージ処理ライブラリ |
| 脆弱性サマリ | SamsungのAndroidイメージ処理ライブラリに存在するゼロデイ脆弱性を悪用して、WhatsApp経由でLandFallというスパイウェアを展開する攻撃を行った。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-21042 |
|---|---|
| 影響を受ける製品 | Samsung Galaxy Androidデバイス |
| 脆弱性サマリ | libimagecodec.quram.soコンポーネントのout-of-bounds write脆弱性により、リモート攻撃者が任意のコードを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年4月(詳細な日付不明) |
|---|---|
| 被害者名 | 米国の非営利団体 |
| 被害サマリ | 中国のハッカーが長期的な存在を構築するために、米国の政策問題に関連する団体を標的にしたサイバー攻撃 |
| 被害額 | 被害額不明 |
| 攻撃者名 | 中国にリンクする脅威行為者 |
|---|---|
| 攻撃手法サマリ | 広範な活動の一環として、Atlassian、Apache Log4j、Apache Struts、GoAhead Web Serverなどの脆弱性を悪用 |
| マルウェア | 不特定のペイロード(おそらくリモートアクセストロイの一種)やVipre AVコンポーネント(vetysafe.exe)など |
| 脆弱性 | CVE-2022-26134、CVE-2021-44228、CVE-2017-9805、CVE-2017-17562 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Cisco ASAおよびFTDファイアウォールのシステムを再起動ループに追い込むランサムウェアグループの攻撃 |
| 被害額 | (予想) |
| 攻撃者名 | 国籍など不明 |
|---|---|
| 攻撃手法サマリ | ゼロデイ攻撃を使用し、Cisco ASAおよびFTDファイアウォールを再起動ループに導いている |
| マルウェア | Gootloader malware、Line Dancer、Line Runner、rootkit malwareなど |
| 脆弱性 | CVE-2025-20362、CVE-2025-20333、CVE-2024-20353、CVE-2024-20359、CVE-2025-20352など |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Cisco UCCX |
| 脆弱性サマリ | 攻撃者がrootとしてコマンドを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年と2024年 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 9つの悪質なNuGetパッケージが特定され、2027年8月と2028年11月に特定のトリガー日に悪意のあるコードを実行する能力があった。これにより、データベース操作が妨害され、産業制御システムが破壊された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国人の脅威アクターか可能性 |
|---|---|
| 攻撃手法サマリ | 指定したトリガー日に悪意のあるコードを実行するロジックボムをNuGetパッケージに埋め込むことで、攻撃を実行。 |
| マルウェア | 9つの悪質なNuGetパッケージ (MyDbRepository、MCDbRepository、Sharp7Extend、SqlDbRepository、SqlRepository、SqlUnicornCoreTest、SqlUnicornCore、SqlUnicorn.Core、SqlLiteRepository) |
| 脆弱性 | C#拡張メソッドを悪用した攻撃 |