| CVE | CVE-2026-76460 |
|---|---|
| 影響を受ける製品 | Cisco Identity Services Engine (ISE)およびCisco ISE-PIC |
| 脆弱性サマリ | APIエンドポイントにおける不適切な認証制御により、認証をバイパスされる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 KB5124008 update |
| 脆弱性サマリ | Windows 11 KB5124008アップデートが一部のユーザーのドメイン信頼関係を壊す可能性がある |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月16日 |
|---|---|
| 被害者名 | アクティビスト、ジャーナリストなど世界中の個人 |
| 被害サマリ | CHOSEN BRICK Windowsマルウェアによりデータ盗難や盗聴が行われた |
| 被害額 | 不明(予想) |
| 攻撃者名 | イラン政府に関連するハッカー |
|---|---|
| 攻撃手法サマリ | WhatsAppやTelegramを通じて信頼された連絡先や技術サポートを装い、悪意のあるファイルを被害者に開かせる |
| マルウェア | CHOSEN BRICK |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 銀行情報やセッショントークン、機密データを盗む悪意のあるChromeおよびEdgeの拡張機能をインストール |
| 被害額 | 不明(予想) |
| 攻撃者名 | ブラジルの運営 |
|---|---|
| 攻撃手法サマリ | ChromeやEdgeのブラウザチェックをバイパスして強制的に拡張機能をインストールする |
| マルウェア | KREMLIN |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | スペインのデータ保護庁 |
| 脆弱性サマリ | AIを用いたデータ侵害の報告 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-89026 |
|---|---|
| 影響を受ける製品 | Issabel Framework |
| 脆弱性サマリ | Issabel Frameworkの重要なセキュリティの脆弱性、ハードコードされたJWT署名キーを悪用することで認証されていない遠隔攻撃者が任意のOSコマンドを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |