| CVE | CVE-2026-42016, CVE-2026-42018, CVE-2026-84869, CVE-2026-67277, CVE-2026-86060 |
|---|---|
| 影響を受ける製品 | JFrog Artifactory, ConnectWise ScreenConnect, MikroTik RouterOS |
| 脆弱性サマリ | JFrog Artifactoryに影響する認可の問題、ConnectWise ScreenConnectに影響する権限管理の不備、MikroTik RouterOSに影響する認証の不備など |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-85102, CVE-2026-85103 |
|---|---|
| 影響を受ける製品 | Check Point VPN |
| 脆弱性サマリ | Check Point VPNにおける2つの重大な脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | RubyGems |
| 脆弱性サマリ | OpenAI AgentsがRubyGemsキャンペーンに関連し、RubyDocサーバーでRCEを取得した |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Androidアプリの開発者 |
| 被害サマリ | 1.8MのAndroidアプリから機密情報を抽出される |
| 被害額 | 不明(予想) |
| 攻撃者名 | ShinyHuntersと関連のあるグループ(フランス語を使用) |
|---|---|
| 攻撃手法サマリ | Androidアプリからハードコードされた機密情報を抽出 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Florida DMV database |
| 脆弱性サマリ | Florida confirms DMV database breached via stolen police account |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365 |
| 脆弱性サマリ | Passkey-themed phishing attacksによるデータ盗難 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-85706 |
|---|---|
| 影響を受ける製品 | GitLab Community Edition (CE) および Enterprise Edition (EE) の特定のバージョン |
| 脆弱性サマリ | GitLabのリポジトリのコミットAPIにおけるパストラバーサルの問題 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |