CVE | なし |
---|---|
影響を受ける製品 | MintsLoader, StealC情報窃取ツール, BOINCネットワークコンピューティングプラットフォーム |
脆弱性サマリ | MintsLoaderが使用され、StealC情報窃取ツールとBOINCが配信される標的型サイバー攻撃が発生 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | UnitedHealthのデータ侵害 |
脆弱性サマリ | 2024年のデータ侵害で約1億9千万人の個人情報と医療データが流出 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | VMware ESXi |
脆弱性サマリ | Ransomware gang uses SSH tunnels for stealthy VMware ESXi access |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-50050 |
---|---|
影響を受ける製品 | Meta's Llama large language model (LLM) framework |
脆弱性サマリ | MetaのLlama大規模言語モデル(LLM)フレームワークに高度のセキュリティ脆弱性が開示されました。この脆弱性を悪用すると、攻撃者がllama-stack推論サーバーで任意のコードを実行できる可能性があります。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | TalkTalk |
脆弱性サマリ | サプライヤーのデータ侵害 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | PayPal |
脆弱性サマリ | 2022年のデータ侵害に関する$2,000,000の和解 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Subaru Starlinkサービス |
脆弱性サマリ | Subaru Starlinkサービスにおける任意のアカウント乗っ取りによる脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Windows |
脆弱性サマリ | Windows RID hijackingにより、低特権アカウントを管理者権限として誤認させる |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |