CVE | CVE-2024-5565 |
---|---|
影響を受ける製品 | Vanna.AI library |
脆弱性サマリ | Vanna.AIライブラリにおけるプロンプトインジェクションの脆弱性が、遠隔コード実行攻撃につながる可能性がある。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年11月 |
---|---|
被害者名 | ブラジル大統領府、AIIMS(インド公立医療研究大学・病院) |
被害サマリ | 政府機関およびインフラ施設を標的に攻撃、機密情報を盗み出した後、CatBランサムウェアを展開。医療施設では大規模なサービス妨害。 |
被害額 | 被害額は不明(予想) |
攻撃者名 | ChamelGang(中国籍の疑いがあるAPT) |
---|---|
攻撃手法サマリ | CatBランサムウェアを使用し、Jetico BestCryptやMicrosoft BitLockerも使用 |
マルウェア | CatB、BeaconLoader |
脆弱性 | 不明 |
事件発生日 | 2024年6月26日 |
---|---|
被害者名 | Evolve Bank & Trust |
被害サマリ | LockBitランサムウェアグループが、アメリカ連邦準備制度(Federal Reserve)ではなくアメリカの個々の銀行であるEvolve Bank & Trust を標的にした攻撃 |
被害額 | 不明 |
攻撃者名 | LockBitランサムウェアグループ |
---|---|
攻撃手法サマリ | 虚偽の主張によるメディア操作 |
マルウェア | LockBit 3.0 Black Ransomware |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | オープンソースプロジェクト |
脆弱性サマリ | メモリ安全性の欠如による脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-5276 |
---|---|
影響を受ける製品 | Fortra FileCatalyst Workflow |
脆弱性サマリ | SQL injection vulnerability that could allow remote unauthenticated attackers to create rogue admin users and manipulate data on the application database |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 有 |
CVE | CVE-2024-5806 |
---|---|
影響を受ける製品 | Progress Software MOVEit Transfer |
脆弱性サマリ | 認証バイパスに関する脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-5806 |
---|---|
影響を受ける製品 | Progress MOVEit Transfer |
脆弱性サマリ | Progress MOVEit TransferのSFTPモジュールにおける認証バイパス |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Windows 11 KB5039302 update, Windows 11 version 22H2およびそれ以降 |
脆弱性サマリ | Windows 11のKB5039302アップデートには9つの変更または修正が含まれている。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |