CVE | CVE-2025-29927 (Next.js), CVE-2025-23120 (Veeam Backup & Replication), CVE-2024-56346, CVE-2024-56347 (IBM Advanced Interactive eXecutive), CVE-2024-10441 (Synology BeeStation Manager, DiskStation Manager, and Unified Controller), CVE-2025-26909 (WP Ghost), CVE-2023-43650, CVE-2023-43651, CVE-2023-43652, CVE-2023-42818, CVE-2023-46123, CVE-2024-29201, CVE-2024-29202, CVE-2024-40628, CVE-2024-40629 (JumpServer), CVE-2025-0927 (Linux kernel) |
---|---|
影響を受ける製品 | Next.js, Veeam Backup & Replication, IBM Advanced Interactive eXecutive, Synology BeeStation Manager, DiskStation Manager, Unified Controller, WP Ghost, JumpServer, Linux kernel |
脆弱性サマリ | 攻撃者がシステムに簡単に侵入できるソフトウェアの脆弱性 |
重大度 | 高|中|低 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Visual Studio Code (VSCode) Marketplaceの拡張機能 |
脆弱性サマリ | VSCode Marketplaceから削除された2つの拡張機能が早期段階のランサムウェアを展開するために設計されていたことが発見された |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | CVE-2025-29927 |
---|---|
影響を受ける製品 | Next.js React framework |
脆弱性サマリ | Next.jsフレームワークにおける認可確認のバイパスが可能 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Veeam RCE bug |
脆弱性サマリ | バックアップサーバーをハッキング可能なRCE脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ファイルコンバーターウェブサイト |
脆弱性サマリ | ユーザーの情報を盗み、ランサムウェアをデバイスに展開する可能性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-30066, CVE-2025-30154 |
---|---|
影響を受ける製品 | GitHub Actions |
脆弱性サマリ | GitHubのsupply chain breachにより、218のリポジトリが脆弱性を抱え、CI/CDの秘密情報が漏洩した。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Trusted Signing service |
脆弱性サマリ | サービスを悪用してマルウェアにコード署名可能 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Trust Signing service |
脆弱性サマリ | サイバー犯罪者がMicrosoftのTrusted Signingプラットフォームを悪用して、マルウェア実行ファイルに短命の3日間有効な証明書を使用 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |