| CVE | なし |
|---|---|
| 影響を受ける製品 | Manchester Airports Groupのデータベース |
| 脆弱性サマリ | Manchester Airports Groupの86GBのデータがハッカーに盗まれた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AnthropicのClaude |
| 脆弱性サマリ | infostealerマルウェアによるアカウント侵害 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google ChromeおよびMicrosoft Edgeの拡張機能 |
| 脆弱性サマリ | 複数の拡張機能がマルウェアフレームワークを配信し、暗号通貨やブラウザデータの窃取、およびClickFix誘導の注入を行っていた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年8月30日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | TerminalFixキャンペーンにより、Windows TerminalやPowerShellを悪用した攻撃が行われ、組織をターゲットにしたマルウェア攻撃が行われた。被害にはDLL sideloading、ステガノグラフィックな情報の抽出、広範なActive Directoryの調査、そしてネットワークレベルのプロキシアクセスを悪用した攻撃などが含まれた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Windows TerminalやPowerShellを悪用したマルウェア攻撃 |
| マルウェア | TerminalFix |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | PaperCut |
| 脆弱性サマリ | PaperCutが悪用された脆弱性に対して2回目の緊急パッチをリリース |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| CVE | CVE-2026-76581 |
|---|---|
| 影響を受ける製品 | WPMU DEV Dashboard plugin |
| 脆弱性サマリ | ハブシングルサインオン(SSO)が有効で管理者にマップされたサイトでの認証バイパス脆弱性により、アンアス認証攻撃者が管理者アクセスを取得し、サイト乗っ取りが可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |