| CVE | なし |
|---|---|
| 影響を受ける製品 | GitLab |
| 脆弱性サマリ | GitLabの公開リポジトリに17,000以上の秘密の露出が発見される |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Legacy Python Bootstrap Scripts |
| 脆弱性サマリ | Pythonパッケージの古いブートストラップスクリプトによるドメイン乗っ取りリスク |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | npmを利用する製品 |
| 脆弱性サマリ | 北朝鮮のハッカーが197個のnpmパッケージを配布している |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年11月28日 |
|---|---|
| 被害者名 | フランスサッカー連盟 (FFF) |
| 被害サマリ | フランスサッカークラブのメンバーから個人情報と連絡先情報が漏洩 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 特定されず。フランス国内または国外の攻撃者と考えられる |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 特定されず |
| 脆弱性 | 特定されず |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Microsoft Defender for Office 365の保護をバイパスする未知のクロステナントの盲点により、攻撃者がMicrosoft Teamsのゲストアクセス機能を利用して攻撃する可能性が示唆されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者の特定情報なし) |
|---|---|
| 攻撃手法サマリ | 未知のクロステナントの盲点を悪用してMicrosoft Defender for Office 365の保護を回避し、Microsoft Teamsを介して攻撃を行う。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NetSupport RAT |
| 脆弱性サマリ | ブラッディ・ウルフ(Bloody Wolf)が中央アジアのキルギスとウズベキスタンを標的とした攻撃を拡大し、NetSupport RATを配信している |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 未経験のハッカーに高度なツールを提供する悪意のあるLLM(略称)による被害 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(一般的なサイバー犯罪者) |
|---|---|
| 攻撃手法サマリ | 未経験のハッカーに高度なツールを提供する |
| マルウェア | WormGPT 4とKawaiiGPT |
| 脆弱性 | 不明 |