| CVE | CVE-2013-4786 |
|---|---|
| 影響を受ける製品 | IPMI 2.0ベースのサーバーのBMC |
| 脆弱性サマリ | サーバーのBMCインタフェースで20年前に発見された脆弱性により、24,000台以上のサーバーが認証パスワードのハッシュを漏洩している |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年7月28日 |
|---|---|
| 被害者名 | エジプト、ヨルダン、タンザニア、パキスタン、エチオピア、ブルキナファソの組織 |
| 被害サマリ | イラン国家支援ハッキンググループNimbus Manticoreによる中東、アフリカ、南アジアの組織への新たな攻撃。NightLedgerというWindowsバックドアと2つのカスタムWebSocketトンネラーを使用し、秘密裏にアクセスを維持。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イラン国家支援のハッキンググループNimbus Manticore |
|---|---|
| 攻撃手法サマリ | 特定のWindowsバックドアとカスタムのWebSocketトンネラーを使用 |
| マルウェア | NightLedger、BridgeHead、ArcBridge |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Medical Computer Business Services (MCBS)のシステム |
| 脆弱性サマリ | 2025年のネットワーク侵害により、MCBSの1.26百万人以上の個人情報が流出 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-63077 |
|---|---|
| 影響を受ける製品 | TeamCity On-Premises 全バージョン |
| 脆弱性サマリ | JetBrainsが発見した致命的なセキュリティ問題。HTTP(S)アクセスを持つ未認証の攻撃者が、TeamCityサーバに認証をバイパスし、TeamCityサーバプロセスの権限で任意のOSコマンドを実行可能。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 未明 |
| PoC公開 | 無 |
| CVE | CVE-2026-53264 |
|---|---|
| 影響を受ける製品 | CentOS Stream 9 build |
| 脆弱性サマリ | Linuxのカーネルにあるネットワークトラフィック制御サブシステムのuse-after-free race |
| 重大度 | 7.8 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | CVE-2026-16812 |
|---|---|
| 影響を受ける製品 | Arista VeloCloud Orchestrator (VCO) |
| 脆弱性サマリ | オンプレミス版のArista VeloCloud Orchestrator (VCO)に影響を与える最高深刻度の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 米国の組織(複数) |
| 被害サマリ | FastJsonの脆弱性を悪用したリモートコード実行攻撃 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(攻撃者国籍も不明) |
|---|---|
| 攻撃手法サマリ | FastJsonの脆弱性を悪用したリモートコード実行 |
| マルウェア | 不明 |
| 脆弱性 | FastJsonの脆弱性(CVE-2026-16723) |
| CVE | CVE-2026-16812 |
|---|---|
| 影響を受ける製品 | VeloCloud Orchestrator on-premises versions |
| 脆弱性サマリ | 未認証のOSコマンドインジェクションの脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年7月27日 |
|---|---|
| 被害者名 | 世界中の約20万台のデバイス |
| 被害サマリ | Dysphoriaボットネットに感染し、分散型サービス拒否(DDoS)攻撃やトラフィックリレー作業に使用されている |
| 被害額 | (予想) |
| 攻撃者名 | 不明(中国との関連性が指摘されている) |
|---|---|
| 攻撃手法サマリ | 弱いTelnetおよびSSH認証情報やルーター、カメラ、IoTデバイスの既知の脆弱性を悪用して拡散 |
| マルウェア | 'jackskid'、'fbot'、Dysphoria |
| 脆弱性 | CVE-2025-55182、CVE-2025-34152、CVE-2025-28137、CVE-2025-9528、CVE-2017-17215、CVE-2020-8515 他 |