| CVE | なし |
|---|---|
| 影響を受ける製品 | American pharmaceutical firm Inotiv |
| 脆弱性サマリ | Inotivは2025年8月のランサムウェア攻撃により個人情報が流出 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2025-48543, CVE-2025-6554, CVE-2023-41993, CVE-2023-41992, CVE-2023-41991, CVE-2024-4610, CVE-2023-4762, CVE-2023-3079, CVE-2023-2136, CVE-2023-2033, CVE-2021-38003, CVE-2021-38000, CVE-2021-37976, CVE-2021-37973, CVE-2021-1048 |
|---|---|
| 影響を受ける製品 | Android Runtime, V8 (Google Chrome), WebKit (Apple Safari), Kernel (Apple), Security framework (Apple), Bifrost GPU and Valhall GPU Kernel Driver (Arm), Skia (Google Chrome), Intents (Google Chrome), memory_instrumentation (Google Chrome), Portals (Google Chrome), Android Kernel (Google) |
| 脆弱性サマリ | インテルレクサのスパイウェア製品PredatorがさまざまなCVEを悪用している。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-55182 |
|---|---|
| 影響を受ける製品 | ReactとNext.js |
| 脆弱性サマリ | React Server Components (RSC)の'Flight'プロトコルにおける不安全な逆シリアル化の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2025年12月5日 |
|---|---|
| 被害者名 | 複数のウェブサイト |
| 被害サマリ | Cloudflareのサービス障害により、複数のウェブサイトが500 Internal Server Errorでダウンした |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | なし |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年12月05日 |
|---|---|
| 被害者名 | アメリカ政府機関および情報技術セクター |
| 被害サマリ | 中国の国家主導の脅威アクターによる長期的な侵入攻撃で、BRICKSTORMというバックドアが使用されました。マルウェアはVMware vSphereおよ Windows環境向けで、悪意のあるアクターに対して対話型シェルアクセスを提供し、ファイルの操作や機能、安全なコマンドおよびコントロールを可能にします。 |
| 被害額 | 被害額は明らかにされていませんが、情報漏洩による損失が発生している可能性があります。(予想) |
| 攻撃者名 | 中国の国家主導の脅威アクター |
|---|---|
| 攻撃手法サマリ | BRICKSTORMマルウェアを使用し、VMware vCenter環境を狙い、データの窃取や横行動を行っています。 |
| マルウェア | BRICKSTORM、Junction、GuestConduit |
| 脆弱性 | CVE-2024-21887、CVE-2023-46805、CVE-2024-38812、CVE-2023-34048、CVE-2021-22005、CVE-2023-46747など |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Array Networks AG Series secure access gateways |
| 脆弱性サマリ | Array Networks AGシリーズのセキュアアクセスゲートウェイにおけるコマンドインジェクションの脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ArrayOS AG Series VPNデバイス |
| 脆弱性サマリ | コマンドインジェクション脆弱性を悪用し、webshellを埋め込んでローグユーザーを作成 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NCSC's ‘Proactive Notifications’サービス |
| 脆弱性サマリ | NCSCが組織に環境内の脆弱性を通知するサービス |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Predator spyware |
| 脆弱性サマリ | 新たな感染ベクトル「Aladdin」を利用したゼロクリック攻撃 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |