| CVE | CVE-2026-21858 |
|---|---|
| 影響を受ける製品 | N8N workflow automation platform |
| 脆弱性サマリ | リモート、未認証の攻撃者がローカルに展開されたN8Nワークフロー自動化プラットフォームのインスタンスを乗っ取ることが可能 |
| 重大度 | 高 (10 out of 10) |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Chrome, Notepad++, QQ International, iTools |
| 脆弱性サマリ | SEOポイズニングマルウェアキャンペーンに関連するBlack Catによる攻撃 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年1月7日 |
|---|---|
| 被害者名 | Outlookユーザー |
| 被害サマリ | 最近の更新後、Outlookの暗号化メールを開けないバグが発生。メッセージが読めなくなり、添付ファイルも不可 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年1月7日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | ハッカーがAIを利用して犯罪活動を行っており、AIを手段として金銭を稼ぐことに焦点を当てている。AIを用いてサービスを広告し、不正な活動や情報漏洩を促進している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍や愛称等が特定できず |
|---|---|
| 攻撃手法サマリ | AIを利用した新たな手法「Vibe Hacking」が台頭しており、AIを用いた犯罪への参加を広めている。また、AIを利用した不正行為を支援するツール「FraudGPT」「PhishGPT」などが登場している。 |
| マルウェア | 不明 |
| 脆弱性 | AIを利用した不正行為として、AIを使ってセーフティーコントロールを回避する方法「AI jailbreaking」が流行している。 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ownCloud |
| 脆弱性サマリ | ownCloudはユーザーにMFAを有効化するよう警告 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-21858 |
|---|---|
| 影響を受ける製品 | n8n |
| 脆弱性サマリ | n8nの重大な脆弱性で、認証されていないリモート攻撃者が脆弱なインスタンスを完全に制御できる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-59470 |
|---|---|
| 影響を受ける製品 | Veeam Backup & Replication 13.0.1.180およびこれ以前のバージョン13ビルド |
| 脆弱性サマリ | Veeamのバックアップ&レプリケーションソフトウェアにおいて、BackupまたはTape Operatorが悪意のあるパラメータを送信することで、postgresユーザーとしてのリモートコード実行(RCE)を可能にする脆弱性。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |