| CVE | なし |
|---|---|
| 影響を受ける製品 | OpenAIのChatGPTとCodex |
| 脆弱性サマリ | OpenAIが欧州連合にテキスト生成した文章に不可視の浮水印を追加する |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-61500 |
|---|---|
| 影響を受ける製品 | Rejetto HFS (HTTP File Server) |
| 脆弱性サマリ | session-cookie signing weak signing keyによるsession forgery, account takeover, remote code execution (RCE) |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2025年4月(不明) |
|---|---|
| 被害者名 | IQVIA |
| 被害サマリ | イタリアのデータ保護当局が、IQVIAの健康データ処理プラクティスに対し7.8百万ドルの罰金を科した。約100万人の患者データの不適切な匿名化が原因で、個人特定のリスクが発生した。 |
| 被害額 | 7.8百万ドル |
| 攻撃者名 | 不明(イタリアに本社を置くIQVIAが被害者) |
|---|---|
| 攻撃手法サマリ | データ処理プラクティスにおける個人特定可能な情報の不適切な管理 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-96940 |
|---|---|
| 影響を受ける製品 | Microsoft Exchange Server Subscription Edition RTM, Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 15, Microsoft Exchange Server 2019 Cumulative Update 14 |
| 脆弱性サマリ | Weak authorizationにより、認証済みの攻撃者がネットワーク上で特定の条件下で権限を昇格させることが可能 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 未確認 |
| PoC公開 | 未確認 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Denmark Central Population Register (CPR) |
| 脆弱性サマリ | Denmarkの中央人口登録(CPR)が8,800万人分の個人情報を流出するデータ侵害を警告 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-86360 |
|---|---|
| 影響を受ける製品 | Dell System Update (DSU) command-line interface (CLI) deployment tool |
| 脆弱性サマリ | DSUコマンドラインインターフェース(CLI)展開ツールにおけるパス遡りの脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Financial companies in South Korea |
| 脆弱性サマリ | South Korea probes bank breaches amid suspected AI-powered attacks |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |