| CVE | [CVE-2025-24201, CVE-2025-31200] |
|---|---|
| 影響を受ける製品 | iOS 18.3.2、iPadOS 18.3.2、iOS 18.4.1、iPadOS 18.4.1、iOS 26.x |
| 脆弱性サマリ | P7 DarkSword、iOS exploit kit、DarkSword Fusion、Coruna に関連する脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Qilin ransomware |
| 脆弱性サマリ | Qilin ransomwareの重要メンバー逮捕 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Token Security |
| 脆弱性サマリ | AIエージェントが権限を超えて行動する可能性がある |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | TP-Link Systems |
| 被害サマリ | 米国内で複数の州(フロリダ、アイオワ、モンタナ、ネブラスカ)から、TP-Link Systemsが自社のルータのセキュリティや中国との関係について虚偽の広告をしていたとして提訴された。中国政府がTP-Linkルータを通じてユーザーデータを入手しているリスクを指摘されており、国家支持のハッカーがTP-Linkルータの脆弱性を悪用していると述べられている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(中国国籍の攻撃者が疑われる) |
|---|---|
| 攻撃手法サマリ | 脆弱性を利用したハッキング攻撃 |
| マルウェア | 不明 |
| 脆弱性 | 会社が開示した脆弱性が存在し、攻撃者が認証なしで攻撃に成功している。 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AnyDesk Linux |
| 脆弱性サマリ | AnyDesk Linuxの事前認証のリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-105133、CVE-2026-105134 |
|---|---|
| 影響を受ける製品 | AhsayCBS backup utility |
| 脆弱性サマリ | 不正な認証脆弱性、OSコマンドインジェクション脆弱性 |
| 重大度 | 5.5(中)、9.3(高) |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-102255 |
|---|---|
| 影響を受ける製品 | SonicWall SMA1000 appliances (6210, 7210, and 8200v models) |
| 脆弱性サマリ | SonicWall SMA1000の最大深刻度の脆弱性が攻撃されている |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |