CVE | なし |
---|---|
影響を受ける製品 | Androidアプリ(IconAds、Kaleidoscopeなど) |
脆弱性サマリ | Androidアプリを通じた巧妙な広告詐欺および金融詐欺の実行 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | IdeaLab |
脆弱性サマリ | IdeaLabが昨年のランサムウェア攻撃でデータが盗まれたことを確認 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | SharePoint Online |
脆弱性サマリ | SharePoint Onlineのアクセスに問題が発生 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | World Leaksの攻撃 |
脆弱性サマリ | Hunters International Ransomwareが活動停止 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Firefox Browser 拡張機能 |
脆弱性サマリ | Firefoxの40以上の悪意ある拡張機能が暗号通貨ウォレットのシークレットを盗む |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-8963, CVE-2024-9380, CVE-2024-8190 |
---|---|
影響を受ける製品 | Ivanti CSAデバイス |
脆弱性サマリ | 中国のハッキンググループがIvanti CSAデバイスのゼロデイ脆弱性を悪用してフランスの政府、通信、メディア、金融、輸送部門に攻撃 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-20309 |
---|---|
影響を受ける製品 | Unified Communications Manager (Unified CM)およびUnified Communications Manager Session Management Edition (Unified CM SME) |
脆弱性サマリ | ハードコーデッドされた開発用の静的ユーザー資格情報により、攻撃者が脆弱なデバイスにrootユーザーとしてログインでき、特権を昇格させる可能性がある。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |