| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft AutoGen Studio |
| 脆弱性サマリ | AutoGen Studio内のAutoJack脆弱性により、攻撃者は任意のコマンドを実行できる可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2024-5846 CVE-2026-41947 CVE-2026-41948 CVE-2026-41949 CVE-2026-41950 |
|---|---|
| 影響を受ける製品 | Dify |
| 脆弱性サマリ | AIチャットを他の顧客のアプリケーションから読み取ることが可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-47729 |
|---|---|
| 影響を受ける製品 | Squid web proxy |
| 脆弱性サマリ | 1997年にあるFTPパーシングの変更から起こるSquidのヒープオーバーリードにより、他のユーザーのクリアテキストHTTPリクエストが漏洩し、クレデンシャルやセッショントークンが流出する可能性がある。 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Flare研究によると、情報窃取からの資格情報の検索可能なアンダーグラウンドサービスが増加しており、購入者が特定の企業、プラットフォーム、ドメイン、地理やアカウントタイプの資格情報をリクエストできるようになっている。 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | マルウェア "OXLOADER" 使用 |
| 脆弱性サマリ | CastleStealerを配信する新しいマルウェアローダー"OXLOADER"による攻撃 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Fortinet FortiGate firewallおよびSSL VPN gatewayデバイスの利用者 |
| 被害サマリ | FortiBleedキャンペーンにより、80,000を超えるFortinet FortiGateデバイスがサイバー攻撃を受け、情報が漏洩 |
| 被害額 | 不明 |
| 攻撃者名 | ロシア語を話す攻撃者集団 |
|---|---|
| 攻撃手法サマリ | 自動化ツールを使用してFortinetのデバイスに継続的に不正アクセスを試みる |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-24858、CVE-2025-59718、CVE-2025-59719 など |
| CVE | なし |
|---|---|
| 影響を受ける製品 | RealtekのRTL819Xチップを使用したルーター |
| 脆弱性サマリ | 古いルーターを分散型の偵察プロキシネットワークに変えるAryStingerマルウェアが4,300台のルーターに感染している |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |