| CVE | CVE-2025-29943 |
|---|---|
| 影響を受ける製品 | AMD EPYC 7003 Series Processors, AMD EPYC 8004 Series Processors, AMD EPYC 9004 Series Processors, AMD EPYC 9005 Series Processors, AMD EPYC Embedded 7003 Series Processors, AMD EPYC Embedded 8004 Series Processors, AMD EPYC Embedded 9004 Series Processors, AMD EPYC Embedded 9005 Series Processors |
| 脆弱性サマリ | AMDプロセッサに影響を与える新しいハードウェアの脆弱性StackWarpが明らかになった。 |
| 重大度 | 中 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Chrome Extension "NexShield – Advanced Web Guardian" |
| 脆弱性サマリ | Google Chrome Extensionを悪用してDoS攻撃を仕掛け、遠隔アクセストロイに感染させる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | StealC情報盗聴ツールのWebベース制御パネル |
| 脆弱性サマリ | StealC情報盗聴ツールのWebベース制御パネルにクロスサイトスクリプティング(XSS)脆弱性があり、攻撃者がその脆弱性を悪用してシステム情報やクッキーを収集できる |
| 重大度 | 中 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | CIROデータ侵害 |
| 脆弱性サマリ | CIROの750,000人のカナダ投資家の情報が漏洩 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Black Bastaランサムウェアグループによる、北アメリカ、ヨーロッパ、オーストラリアの500以上の企業への攻撃と、数億ドルに上る暗号通貨での不正支払い |
| 被害額 | 数億ドル(予想) |
| 攻撃者名 | Black Bastaランサムウェアグループ(リーダーはOleg Evgenievich Nefedov) |
|---|---|
| 攻撃手法サマリ | 技術的ハッキングとランサムウェアの使用 |
| マルウェア | Black Basta、Conti |
| 脆弱性 | 不明 |