| CVE | CVE-2026-48362, CVE-2026-48273, CVE-2026-71384, CVE-2026-71362, CVE-2026-71398, CVE-2026-27302, CVE-2026-48381 |
|---|---|
| 影響を受ける製品 | ColdFusion, Commerce, Campaign Classic |
| 脆弱性サマリ | 複数の深刻なセキュリティ脆弱性が修正されました。アプリケーションの任意のコード実行や特権の昇格が可能。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2026-50656 |
|---|---|
| 影響を受ける製品 | Microsoft Defender |
| 脆弱性サマリ | Microsoft Defenderのゼロデイ脆弱性"ShieldBreak"により、SYSTEM権限を得ることが可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | CVE-2026-59310 |
|---|---|
| 影響を受ける製品 | VMware vCenter |
| 脆弱性サマリ | Broadcom VMware vCenterのディレクトリトラバーサル脆弱性(CVSSスコア: 9.8) |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | CloudSEKによって特定された2,100以上の組織 |
| 被害サマリ | 2026年3月にPyPIに40分間存在した悪意のあるLiteLLMリリースにより、クラウドキー、SSHキー、Kubernetesトークン、データベースパスワードなどを抽出する可能性があるクレデンシャル盗難が発生。報告によると、これらの情報を抽出された434,000ファイルから2,500以上の組織が影響を受けた可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者は不明 |
|---|---|
| 攻撃手法サマリ | 悪意のあるLiteLLMリリースをPyPIにアップロードし、取引アカウントの攻撃など複数の手法を使用 |
| マルウェア | LiteLLM 1.82.7および1.82.8の脆弱性を利用 |
| 脆弱性 | CVE-2026-33634 |
| CVE | CVE-2026-58231 |
|---|---|
| 影響を受ける製品 | Commerce Cloud (Data Hub Adapter) |
| 脆弱性サマリ | 不十分な承認チェックと入力検証による任意のコード実行 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-50656 |
|---|---|
| 影響を受ける製品 | Microsoft Defender for Windows |
| 脆弱性サマリ | Microsoft Defenderのパッチバイパス |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | CVE-2026-20349 |
|---|---|
| 影響を受ける製品 | Secure Firewall Adaptive Security Appliance (ASA) SoftwareとSecure Firewall Threat Defense (FTD) Software |
| 脆弱性サマリ | HTTPリクエストの処理時に不十分なエラーチェックが行われる脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Chrome (Android) |
| 脆弱性サマリ | Androidにおける不要な通知を減少させるためGoogle Chromeが行った対策について |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | DeadLock ransomware |
| 脆弱性サマリ | DeadLock ransomwareがブロックチェーンを使用してインフラの概略を抵抗する |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |