CVE | CVE-2025-0282 |
---|---|
影響を受ける製品 | Ivanti Connect Secure, Policy Secure, Ivanti Neurons for ZTA gateways |
脆弱性サマリ | スタックベースのバッファオーバーフロー脆弱性。リモートコード実行が可能。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | 米国が'ロマンス誘導'詐欺に関連する仮想通貨82百万ドルを押収 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Android 携帯端末 |
脆弱性サマリ | 新しいAndroid銀行マルウェアCrocodilusが、スペインとトルコのユーザーをターゲットにしている |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | BlackLock Ransomware |
脆弱性サマリ | BlackLock RansomwareのData Leak Siteにおけるファイルインクルージョン(LFI)バグ |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Sam's Club |
脆弱性サマリ | Clop ransomware breachによる情報漏洩の可能性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Morphing Meerkat Phishing-as-a-Service platform |
脆弱性サマリ | 大規模なフィッシング攻撃を可能にする脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Ubuntu Linuxの23.10および24.04のバージョン |
脆弱性サマリ | Ubuntu Linuxのunprivileged user namespaceの制限における3つのセキュリティバイパス |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Oracle Health |
脆弱性サマリ | Oracle HealthがUSの病院から患者データが盗まれる |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |