CVE | CVE-2024-37051 |
---|---|
影響を受ける製品 | JetBrainsのIntelliJベースのIDE(2023.1以降) |
脆弱性サマリ | IntelliJ IDEのJetBrains GitHubプラグインが有効で設定/使用されている場合において、GitHubアクセストークンを露出させる |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Windows 11 KB5039212 |
脆弱性サマリ | Windows 11 KB5039212の累積アップデートに37の変更および修正が含まれている |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2023-50868 |
---|---|
影響を受ける製品 | Microsoft製品 |
脆弱性サマリ | MITRE: CVE-2023-50868 NSEC3 closest encloser proof can exhaust CPU |
重大度 | Important |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年6月11日 |
---|---|
被害者名 | クリーブランド市 |
被害サマリ | クリーブランド市がサイバー攻撃を受け、市内の公共サービスがオフラインになった。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2022-42475 |
---|---|
影響を受ける製品 | FortiOS/FortiProxy製品 |
脆弱性サマリ | 中国のサイバー諜報活動により多数のFortigateネットワークセキュリティアプライアンスに悪意のあるマルウェアが展開される |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年6月11日 |
---|---|
被害者名 | 不明 |
被害サマリ | 新たなWindowsマルウェア「Warmcookie」が偽の求人オファーを通じて企業ネットワークに侵入 |
被害額 | 不明(予想) |
攻撃者名 | 不明(偽の求人オファーを送り、企業ネットワークを狙う) |
---|---|
攻撃手法サマリ | 偽の求人・採用オファーのフィッシング攻撃を利用 |
マルウェア | Warmcookie |
脆弱性 | 不明 |
事件発生日 | 2023年6月以降 |
---|---|
被害者名 | 不明 |
被害サマリ | 中国のSecShowが世界規模でDNSプロービングを実施 |
被害額 | 不明(予想) |
攻撃者名 | 中国のSecShow |
---|---|
攻撃手法サマリ | 大規模なDNSプロービング活動 |
マルウェア | 不明 |
脆弱性 | 不明 |