| CVE | なし |
|---|---|
| 影響を受ける製品 | Linux Malware and ORB Nodes |
| 脆弱性サマリ | 中国と関連する脅威アクター(UAT-7290)によるテレコムを標的としたLinuxマルウェアとORBノードに関する報告。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Resecurity |
| 被害サマリ | Resecurity社が、Scattered LAPSUS$ Hunters (SLH) とされる脅威行為者を罠にかけ、社内および顧客データを盗んだと主張していたグループを偽のデータで誘導し、攻撃を防ぐことに成功。 |
| 被害額 | 不明 |
| 攻撃者名 | Scattered LAPSUS$ Hunters (SLH)とされる脅威行為者 |
|---|---|
| 攻撃手法サマリ | 偽のデータで誘導するハニーポットを使用した攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Exchange Online |
| 脆弱性サマリ | Microsoft Exchange Onlineのサービス障害により、IMAP4経由でメールボックスにアクセスできない |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365 admin center |
| 脆弱性サマリ | Microsoft 365管理センターへのログインにMFAが必須になる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 未確認 |
| CVE | CVE-2026-20029 |
|---|---|
| 影響を受ける製品 | Identity Services Engine (ISE) および ISE Passive Identity Connector (ISE-PIC) |
| 脆弱性サマリ | licensing featureにおける脆弱性で、認証されたリモート攻撃者が管理特権を持つ場合に、機密情報にアクセス可能となる。 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npm Bitcoin-Themed Packages |
| 脆弱性サマリ | NodeCordRATという未記載のマルウェアを配信する3つのnpmパッケージを発見 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212, CVE-2025-66213, CVE-2025-64419, CVE-2025-64420, CVE-2025-64424, CVE-2025-59156, CVE-2025-59157, CVE-2025-59158 |
|---|---|
| 影響を受ける製品 | Coolify |
| 脆弱性サマリ | Coolifyというオープンソースの自己ホスティングプラットフォームに影響を与える複数の深刻度の高いセキュリティ上の脆弱性が開示されました。これにより、認証バイパスやリモートコード実行が可能となります。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2026-20029 |
|---|---|
| 影響を受ける製品 | Cisco Identity Services Engine (ISE)およびCisco ISE Passive Identity Connector (ISE-PIC) |
| 脆弱性サマリ | Webベースの管理インターフェースでのXMLの適切でない解析による脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |