| CVE | CVE-2026-48939, CVE-2026-56291 |
|---|---|
| 影響を受ける製品 | iCagenda, Balbooa Forms (Joomla extensions) |
| 脆弱性サマリ | iCagendaでは任意のファイルをアップロードし、PHPコードを実行可能にする脆弱性が、Balbooa Formsでは任意のファイルをアップロードし、リモートコードを実行可能にする脆弱性が報告されている。 |
| 重大度 | 高 |
| RCE | 有 (Balbooa Forms) |
| 攻撃観測 | 有 (いずれも) |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Androidデバイス |
| 脆弱性サマリ | RedHook AndroidマルウェアがWireless ADBを利用し、シェルアクセスを行う |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | jscrambler npm パッケージ 8.14.0 |
| 脆弱性サマリ | インストール時にRust Infostealerをドロップおよび実行することが可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2024年2月から2026年4月 |
|---|---|
| 被害者名 | パキスタンの法執行機関(特にバロチスタン警察) |
| 被害サマリ | 中国およびインドに関連する脅威アクターによるパキスタン法執行機関に対する継続的なサイバー諜報活動 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 中国およびインドに関連する脅威アクター |
|---|---|
| 攻撃手法サマリ | バロチスタン警察のポータルを悪用した多数のサイバー諜報活動 |
| マルウェア | PlugX、ShadowPad、Cobalt Strike、Remcos RAT |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WordPress, Craft CMS, MaxSite CMS, MetInfo CMS, Joomla JCE |
| 脆弱性サマリ | 大規模なCMSプラットフォームおよびプラグインに対する悪用キャンペーン |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GitHubとその他のベンダー |
| 脆弱性サマリ | 'Ghostcommit'という技術を使って、画像に秘密の指示を隠し、AIコードレビュアーを騙してリポジトリの秘密情報を盗み出す攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Zimbra Classic Web Client |
| 脆弱性サマリ | メールの特定のスクリプトが悪意のあるコードを実行する可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | U-Boot bootloader |
| 脆弱性サマリ | U-Boot bootloaderに存在する6つの脆弱性が発見された。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |