| CVE | なし |
|---|---|
| 影響を受ける製品 | IdeaLab |
| 脆弱性サマリ | IdeaLabが昨年のランサムウェア攻撃でデータが盗まれたことを確認 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SharePoint Online |
| 脆弱性サマリ | SharePoint Onlineのアクセスに問題が発生 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | World Leaksの攻撃 |
| 脆弱性サマリ | Hunters International Ransomwareが活動停止 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Firefox Browser 拡張機能 |
| 脆弱性サマリ | Firefoxの40以上の悪意ある拡張機能が暗号通貨ウォレットのシークレットを盗む |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2024-8963, CVE-2024-9380, CVE-2024-8190 |
|---|---|
| 影響を受ける製品 | Ivanti CSAデバイス |
| 脆弱性サマリ | 中国のハッキンググループがIvanti CSAデバイスのゼロデイ脆弱性を悪用してフランスの政府、通信、メディア、金融、輸送部門に攻撃 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-20309 |
|---|---|
| 影響を受ける製品 | Unified Communications Manager (Unified CM)およびUnified Communications Manager Session Management Edition (Unified CM SME) |
| 脆弱性サマリ | ハードコーデッドされた開発用の静的ユーザー資格情報により、攻撃者が脆弱なデバイスにrootユーザーとしてログインでき、特権を昇格させる可能性がある。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | macOS |
| 脆弱性サマリ | NimDoorという新しいファミリーのmacOSマルウェアにより、北朝鮮の国家支援ハッカーがWeb3や仮想通貨機関を狙った攻撃を実施 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |