| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft |
| 脆弱性サマリ | 北朝鮮のScarCruft(APT37)が偽のMicrosoftアラートを使用してNarwhalRATマルウェアをデプロイ |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | iRhythm Holdingsのデジタルヘルスケアサービス |
| 脆弱性サマリ | iRhythm Holdingsのサーバーがハッカーに侵害され、患者の個人情報および健康情報が盗まれた。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-54420 |
|---|---|
| 影響を受ける製品 | LiteSpeed cPanel Plugin |
| 脆弱性サマリ | FTPまたはWebシェルアクセスを持つユーザーによる権限昇格 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | 米司法省がCFAKEおよびSOCFAKEディープフェイクヌードサイトをTAKE IT DOWN法の下で押収 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | CVE-2026-48558 |
|---|---|
| 影響を受ける製品 | SimpleHelp remote management software versions 5.5.15 およびそれ以前、6.0 pre-release versions |
| 脆弱性サマリ | SimpleHelpの認証プロトコルであるOIDCを使用した際に、未認証の攻撃者が特権テクニシャンアカウントを作成できる脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Workspace |
| 脆弱性サマリ | UNC6508によるGoogle Workspaceルールの悪用により、研究や防衛関連のメールが盗まれた |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Visual Studio Code (VS Code) |
| 脆弱性サマリ | 開発ツールを悪用したマルウェアデリバリーチャネル |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-20262 |
|---|---|
| 影響を受ける製品 | Cisco Catalyst SD-WAN Manager (旧SD-WAN vManage) |
| 脆弱性サマリ | Cisco Catalyst SD-WAN Managerにおける不十分なユーザー入力の検証により、遠隔の低権限攻撃者が任意のコマンドを実行する可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |