CVE | なし |
---|---|
影響を受ける製品 | CUPS |
脆弱性サマリ | Linuxリモートコード実行を可能にするCUPSの欠陥 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2024年9月30日 |
---|---|
被害者名 | VerizonのiPhoneおよびAndroidデバイスユーザー |
被害サマリ | Verizonの広範な通信障害により、iPhoneとAndroidデバイスがSOSモードに陥り、通話がWiFi callingを使用しないとできない状態になっている |
被害額 | 不明 |
攻撃者名 | 不明(Verizonの通信障害) |
---|---|
攻撃手法サマリ | Verizonの通信インフラに影響を与えている(未確認) |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年9月30日 |
---|---|
被害者名 | AFP (Agence France-Presse) |
被害サマリ | AFPはITシステムとパートナー向けのコンテンツ配信サービスに影響を与えるサイバー攻撃を受けた。 |
被害額 | 不明 |
攻撃者名 | 不明(攻撃者の詳細は不明) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2024-45066, CVE-2024-43693, CVE-2024-43423, CVE-2024-8310, CVE-2024-6981, CVE-2024-43692, CVE-2024-8630, CVE-2023-41256, CVE-2024-41725, CVE-2024-45373, CVE-2024-8497, CVE-2024-34026, CVE-2024-8877, CVE-2024-8878 |
---|---|
影響を受ける製品 | Automatic Tank Gauge (ATG) systems, OpenPLC, Riello NetMan 204, AJCloud IP camera management platform |
脆弱性サマリ | ATGシステム、OpenPLC、Riello NetMan 204、AJCloudで脆弱性が発見された。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | Sep 30, 2024 |
---|---|
被害者名 | ユーザー(MFAを採用しているクラウドアプリやサービスの利用者) |
被害サマリ | セッションハイジャックが増加し、MFAをバイパスする手法として利用されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(国籍も不明) |
---|---|
攻撃手法サマリ | セッションハイジャックを行う |
マルウェア | infostealers |
脆弱性 | Microsoft Defender SmartScreenに存在した脆弱性などを悪用 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft 365 |
脆弱性サマリ | Microsoft 365に存在する脆弱性と攻撃手法について |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |