CVE | CVE-2025-24085 |
---|---|
影響を受ける製品 | iOS, macOS, tvOS, watchOS |
脆弱性サマリ | AppleのCore Mediaフレームワークにおける特権昇格の脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | SMA1000 |
脆弱性サマリ | SonicWallがSMA1000のRCE脆弱性を警告。ゼロデイ攻撃で悪用 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年1月23日 |
---|---|
被害者名 | Phemex |
被害サマリ | 暗号通貨価値8500万ドル相当の盗難発生 |
被害額 | 8500万ドル |
攻撃者名 | 北朝鮮系グループ(Lazarus groupなど) |
---|---|
攻撃手法サマリ | 未特定 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2025-23040, CVE-2024-50338, CVE-2024-53263, CVE-2024-53858 |
---|---|
影響を受ける製品 | GitHub Desktop, Git LFS, GitHub CLI/Codespaces, Git Credential Manager |
脆弱性サマリ | 'Clone2Leak'という3つの攻撃手法は、Gitおよびその資格情報ヘルパーが認証リクエストを処理する際に利用者情報が漏洩する可能性を持つ。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2025-23040, CVE-2024-50338, CVE-2024-53263, CVE-2024-53858, CVE-2024-52006, CVE-2024-50349 |
---|---|
影響を受ける製品 | GitHub Desktop, Git LFS, GitHub CLI |
脆弱性サマリ | GitHub Desktopにおける悪意のあるリモートURLによる資格情報漏洩 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Palo Alto Networksのいくつかのファイアウォールモデル |
脆弱性サマリ | Palo Alto Networksの3つのファイアウォールモデルには既知のセキュリティ欠陥がありSecure Boot bypassが可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | ロシア語を話す団体 |
被害サマリ | GamaCopyと呼ばれる脅威集団が、ロシア語を話す団体を標的にしたサイバー攻撃を行っている。攻撃手法はGamaredon組織によく似ており、軍事施設に関連するコンテンツを誘因としてUltraVNCを使用し、攻撃対象のホストに遠隔アクセスを可能にしている。 |
被害額 | 不明(予想) |
攻撃者名 | GamaCopy |
---|---|
攻撃手法サマリ | UltraVNCを利用して遠隔アクセスを行う |
マルウェア | UltraVNC |
脆弱性 | 不明 |