CVE | CVE-2024-4076, CVE-2024-1975, CVE-2024-1737, CVE-2024-0760 |
---|---|
影響を受ける製品 | BIND 9 Domain Name System (DNS) software suite |
脆弱性サマリ | 4つの脆弱性が特定され、それぞれが異なる影響を持っている。攻撃者はこれらの脆弱性を利用してサーバーに負荷をかけることができる。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | GitHubアカウント |
脆弱性サマリ | Stargazers Ghost Networkによる3,000以上のGitHubアカウントを使用したマルウェア配布 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-41110 |
---|---|
影響を受ける製品 | Docker Engine v19.03.15 〜 v27.1.0 |
脆弱性サマリ | Content-Lengthが0のAPIリクエストを送信することで、悪意のある操作を承認される可能性がある |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 未知 |
PoC公開 | 未知 |
CVE | なし |
---|---|
影響を受ける製品 | Windows 10 |
脆弱性サマリ | Microsoft Connected Cache (MCC)ノード探索に影響を及ぼす問題 |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2024年7月15日 |
---|---|
被害者名 | KnowBe4 |
被害サマリ | 北朝鮮の国家公認のハッカーが雇用を受け、情報窃取を試みる事件が発生。被害者企業は急遽被害を検知し阻止。 |
被害額 | 不明(予想) |
攻撃者名 | 北朝鮮の国家公認のハッカー |
---|---|
攻撃手法サマリ | 情報窃取 |
マルウェア | 情報窃取型マルウェア(infostealer) |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Google Chromeが保護されたアーカイブをスキャンする際にパスワードを求める |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | CrowdStrike Falcon version 7.11 以降を実行中のWindowsシステム |
脆弱性サマリ | CrowdStrikeの不良アップデートにより、Content Validatorを通過した悪性データがシステムに送信され、Windowsシステムがクラッシュする可能性がある |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |