| CVE | なし |
|---|---|
| 影響を受ける製品 | Anthropic's Claude CodeおよびClaude Security |
| 脆弱性サマリ | Anthropicが公開予定の"Mythos"モデルによるサイバー攻撃のリスク |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Linux Kernel、Microsoft Defender、Drupal Core、Secure Workload、BitLocker、他多数 |
| 脆弱性サマリ | Linux Kernelに9年間未検出の脆弱性、Microsoft DefenderやDrupal Coreでのアクティブな攻撃、BitLockerのバイパス脆弱性など |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年4月より |
|---|---|
| 被害者名 | Microsoft 365アカウント所有者 |
| 被害サマリ | Kali365 phishing-as-a-serviceプラットフォームを利用したMicrosoft 365アカウントの不正侵入 |
| 被害額 | 不明 |
| 攻撃者名 | 国籍・特徴不明 |
|---|---|
| 攻撃手法サマリ | OAuth device code authenticationを悪用したMicrosoft 365アカウント侵入 |
| マルウェア | 不明 |
| 脆弱性 | MicrosoftのOAuth 2.0 Device Authorization grant flow |
| CVE | CVE-2026-26980 |
|---|---|
| 影響を受ける製品 | Ghost CMS |
| 脆弱性サマリ | SQLインジェクション脆弱性を悪用したClickFix攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | LazarusがFinancialとCrypto企業に対してRemotePE Memory-Only RATを展開 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npm、PyPI、Crates.io |
| 脆弱性サマリ | TrapDoor Supply Chain Attackと呼ばれる連携型のソフトウェアサプライチェーン攻撃がnpm、PyPI、Crates.ioを標的にし、開発者の機密情報を盗むマルウェアを配布している。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-26980 |
|---|---|
| 影響を受ける製品 | Ghost CMS 3.24.0 〜 6.19.0 |
| 脆弱性サマリ | Ghost CMSの重大なSQLインジェクションの脆弱性(CVE-2026-26980)が大規模なClickFixキャンペーンで悪用 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Laravel Lang localization packages |
| 脆弱性サマリ | Laravel Langのローカライゼーションパッケージが標的となり、Composerパッケージを介して悪意のあるコードが配布される攻撃が行われた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |