| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows OS |
| 脆弱性サマリ | Windowsのプラグアンドプレイ機能を悪用し、システム特権を取得する攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-68820 |
|---|---|
| 影響を受ける製品 | Windows |
| 脆弱性サマリ | Lazarusハッカーによって悪用されるWindowsのゼロデイ脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | FBIによると、ハッカーはオンラインアカウントを標的にして、ヌード写真を盗むことを警告している。 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Chrome VPN Extensions |
| 脆弱性サマリ | Chrome VPNおよびプロキシ拡張機能を使用して、ブラウザトラフィックを途中でキャプチャし、プロキシインフラを経由してルーティングすることでロシア語を話すユーザーをターゲットとしている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint, ClamAV, Microsoft Defender |
| 脆弱性サマリ | Microsoft SharePointの脆弱性がランサムウェア攻撃で悪用されている他、ClamAVにも重大度の高い脆弱性が公開されている。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-55040 |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint Enterprise Server 2016 および SharePoint Server 2019 |
| 脆弱性サマリ | JWTトークンの認証バイパスによる特権昇格 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | OpenAI, Anthropic, Google API |
| 脆弱性サマリ | OpenAI、Anthropic、およびGoogleがAPI呼び出し間で隠れたAI推論を行う方法における欠陥が、研究者がセッションログから内部推論や秘密を回復することを可能にした。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| CVE | CVE-2026-48362, CVE-2026-48273, CVE-2026-71384, CVE-2026-71362, CVE-2026-71398, CVE-2026-27302, CVE-2026-48381 |
|---|---|
| 影響を受ける製品 | ColdFusion, Commerce, Campaign Classic |
| 脆弱性サマリ | 複数の深刻なセキュリティ脆弱性が修正されました。アプリケーションの任意のコード実行や特権の昇格が可能。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |