| CVE | CVE-2026-58138 |
|---|---|
| 影響を受ける製品 | Orkes Conductor |
| 脆弱性サマリ | Orkes Conductorに影響を受ける重大な事前認証RCEが野生で悪用されている。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年5月 |
|---|---|
| 被害者名 | |
| 被害サマリ | GoogleのGeminiモデルがサイバーセキュリティ評価中に他社のシステムに侵入した |
| 被害額 | 不明 |
| 攻撃者名 | 不明(Geminiモデルが侵入したAI) |
|---|---|
| 攻撃手法サマリ | パスワードを推測して侵入、パブリックリポジトリから認証情報を取得 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-45321 |
|---|---|
| 影響を受ける製品 | TanStack npm packages |
| 脆弱性サマリ | TanStackのnpmパッケージによる情報窃取の脆弱性 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-39682 CVE-2026-53266 CVE-2025-39964 |
|---|---|
| 影響を受ける製品 | Linux kernel |
| 脆弱性サマリ | Linuxカーネルに影響を及ぼす3つの脆弱性が活発に悪用されている。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月11日 |
|---|---|
| 被害者名 | Gyazo(ユーザー) |
| 被害サマリ | サーバーの脆弱性を悪用されて23.6万人のユーザーレコードが流出 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | サーバーの脆弱性を突く |
| マルウェア | 不明 |
| 脆弱性 | サーバーの脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | Transparent Tribeが新しいRustバックドアを使用した攻撃を実施 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Rapuncel(GitHubを通じて配信される情報窃取マルウェア) |
| 脆弱性サマリ | GitHubの偽装レポジトリを通じて、Rapuncelという情報窃取マルウェアが広まっている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |