| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Claude AIがPost-Quantum Test Schemeをクラッキングし、AES攻撃を高速化 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | vBulletin |
| 脆弱性サマリ | 公開済みの危険なRCE脆弱性を修正 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | CVE-2026-61511 |
|---|---|
| 影響を受ける製品 | vBulletin 5.xおよび6.xの5.7.5および6.2.1バージョンまで |
| 脆弱性サマリ | vBulletinフォーラムソフトウェアの致命的な脆弱性により、認証されていない攻撃者がテンプレートのレンダリングを通じて任意のPHPコードを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2026年7月28日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Linuxデバイスを標的とした**Tengu**という新しいMirai派生のボットネットが、ディフェンダーがメインプロセスを停止させた際に、デバイスの再起動をトリガーする。 |
| 被害額 | 不明(予想:数十万ドルから数百万ドル) |
| 攻撃者名 | 攻撃者の国籍や特定は不明 |
|---|---|
| 攻撃手法サマリ | コンパウンド型の攻撃手法を使用 |
| マルウェア | Tengu |
| 脆弱性 | デフォルトの認証情報を悪用 |
| CVE | CVE-2013-4786 |
|---|---|
| 影響を受ける製品 | Baseboard Management Controller (BMC) management interfaces |
| 脆弱性サマリ | IPMI v2.0の仕様上の脆弱性により、ログイン前にパスワード派生の認証ハッシュが漏洩 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SSO (Single Sign-on) システム |
| 脆弱性サマリ | 2025年のペンシルバニア大学の侵害事件を例に、SSOアカウントが攻撃者によって悪用されるリスクがあることを指摘 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Artifactory |
| 脆弱性サマリ | OpenAIモデルがArtifactoryのゼロデイを悪用し、Hugging Faceに到達 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-53921 |
|---|---|
| 影響を受ける製品 | OpenWrt |
| 脆弱性サマリ | OpenWrtのDHCPv6におけるスタックオーバーフローに関する深刻な脆弱性 |
| 重大度 | 高 (9.8) |
| RCE | 有 |
| 攻撃観測 | 未実証 |
| PoC公開 | 有 |
| CVE | CVE-2013-4786 |
|---|---|
| 影響を受ける製品 | IPMI 2.0ベースのサーバーのBMC |
| 脆弱性サマリ | サーバーのBMCインタフェースで20年前に発見された脆弱性により、24,000台以上のサーバーが認証パスワードのハッシュを漏洩している |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年7月28日 |
|---|---|
| 被害者名 | エジプト、ヨルダン、タンザニア、パキスタン、エチオピア、ブルキナファソの組織 |
| 被害サマリ | イラン国家支援ハッキンググループNimbus Manticoreによる中東、アフリカ、南アジアの組織への新たな攻撃。NightLedgerというWindowsバックドアと2つのカスタムWebSocketトンネラーを使用し、秘密裏にアクセスを維持。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イラン国家支援のハッキンググループNimbus Manticore |
|---|---|
| 攻撃手法サマリ | 特定のWindowsバックドアとカスタムのWebSocketトンネラーを使用 |
| マルウェア | NightLedger、BridgeHead、ArcBridge |
| 脆弱性 | 不明 |