CVE | なし |
---|---|
影響を受ける製品 | Termius macOS App |
脆弱性サマリ | ZuRu MalwareによるTrojanized Termius macOS Appの感染 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-36350 CVE-2024-36357 CVE-2024-36348 CVE-2024-363495 |
---|---|
影響を受ける製品 | 3rd Gen AMD EPYC Processors 4th Gen AMD EPYC Processors AMD Instinct MI300A AMD Ryzen 5000 Series Desktop Processors AMD Ryzen 5000 Series Desktop Processors with Radeon Graphics AMD Ryzen 7000 Series Desktop Processors AMD Ryzen 8000 Series Processors with Radeon Graphics AMD Ryzen Threadripper PRO 7000 WX-Series Processors AMD Ryzen 6000 Series Processors with Radeon Graphics AMD Ryzen 7035 Series Processors with Radeon Graphics AMD Ryzen 5000 Series Processors with Radeon Graphics AMD Ryzen 7000 Series Processors with Radeon Graphics AMD Ryzen 7040 Series Processors with Radeon Graphics AMD Ryzen 8040 Series Mobile Processors with Radeon Graphics AMD Ryzen 7000 Series Mobile Processors AMD EPYC Embedded 7003 AMD EPYC Embedded 8004 AMD EPYC Embedded 9004 AMD EPYC Embedded 97X4 AMD Ryzen Embedded 5000 AMD Ryzen Embedded 7000 AMD Ryzen Embedded V3000 |
脆弱性サマリ | Transient Scheduler Attacks (TSA)が、AMDのCPUに影響する新しい一連の脆弱性であり、情報漏洩を引き起こす可能性がある。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-3648 |
---|---|
影響を受ける製品 | ServiceNowのプラットフォーム |
脆弱性サマリ | 条件付きアクセス制御リスト(ACL)ルールを通じてデータを推測する可能性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2025-1729 |
---|---|
影響を受ける製品 | LenovoのTrackPoint Quick Menuソフトウェア |
脆弱性サマリ | TPQMAssistant.exeにおけるDLLハイジャッキングによる特権昇格 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2025-47978 |
---|---|
影響を受ける製品 | Microsoft WindowsのKerberosのNetlogonプロトコル |
脆弱性サマリ | リモートでサービスを拒否する可能性のあるOut-of-bounds Read脆弱性 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2025年7月1日 |
---|---|
被害者名 | Qantas(オーストラリア航空) |
被害サマリ | 5.7百万人の顧客データが流出。個人情報には、氏名、メールアドレス、誕生日、電話番号、住所、性別、好みの食事などが含まれる。 |
被害額 | データ流出被害のみ(予想) |
攻撃者名 | Scattered Spider(特定のグループ) |
---|---|
攻撃手法サマリ | 航空業界に関連するサイバー攻撃を実施。企業ネットワークやシステムへの侵入を試み、データを窃取して身代金を要求。 |
マルウェア | 特に報告なし |
脆弱性 | 特に報告なし |
CVE | なし |
---|---|
影響を受ける製品 | Bitcoin Depot |
脆弱性サマリ | データ侵害により27,000人の仮想通貨ユーザーの個人情報が漏洩 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | ASP.NET Machine Keys |
脆弱性サマリ | ASP.NET Machine Keysの漏洩を悪用して組織への不正アクセスを行う |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-44957, CVE-2025-44962, CVE-2025-44954, CVE-2025-44960, CVE-2025-44961, CVE-2025-44963, CVE-2025-44955, CVE-2025-6243, CVE-2025-44958 |
---|---|
影響を受ける製品 | Ruckus Wireless Virtual SmartZone (vSZ)、Ruckus Network Director (RND) |
脆弱性サマリ | Ruckus Networksの管理製品には未修正の脆弱性が存在し、これらはネットワーク環境を完全に危険にさらす可能性がある。 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 不明 |