CVE | なし |
---|---|
影響を受ける製品 | Apple iOSデバイス |
脆弱性サマリ | iShutdownと呼ばれる軽量な方法によって、Apple iOSデバイス上でPegasusやReign、Predatorなどのスパイウェアの兆候を確実に特定することができる。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | CVE-2024-0200, CVE-2024-0507 |
---|---|
影響を受ける製品 | GitHub |
脆弱性サマリ | 高い深刻度の脆弱性が見つかったため、一部のキーを変更 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2023-6548, CVE-2023-6549, CVE-2023-34063, CVE-2023-22527 |
---|---|
影響を受ける製品 | Citrix NetScaler ADC、Citrix NetScaler Gateway、VMware Aria Automation、Atlassian Confluence Data Center |
脆弱性サマリ |
|
重大度 | 高 |
RCE | Citrix: 有、VMware: 無、Atlassian: 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-0519 |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | V8 JavaScriptおよびWebAssemblyエンジンの境界外メモリアクセスによるクラッシュを引き起こすことが可能 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | CVE-2024-0200 |
---|---|
影響を受ける製品 | GitHub Enterprise Server (GHES) versions 3.8.13, 3.9.8, 3.10.5, and 3.11.3 |
脆弱性サマリ | GitHubが12月に修正した脆弱性により、認証されていないサーバー上の環境変数を介して認証情報にアクセスできる可能性があった。 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | macOS |
脆弱性サマリ | macOSの情報収集型マルウェアがXProtectの検出を回避可能 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | CVE-2023-6548, CVE-2023-6549 |
---|---|
影響を受ける製品 | Netscaler ADC、Netscaler Gateway |
脆弱性サマリ | Netscaler管理インターフェースにおける2つのゼロデイ脆弱性。一つはリモートコード実行(CVE-2023-6548)、もう一つはDoS攻撃(CVE-2023-6549) |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-0519 |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Chrome V8 JavaScriptエンジンの境界外メモリへのアクセス可能性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |