CVE | CVE-2024-7965 |
---|---|
影響を受ける製品 | Google Chrome ブラウザ |
脆弱性サマリ | 不適切な実装によるV8 JavaScriptおよびWebAssemblyエンジンのヒープ破壊を許可する |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-7965 |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Google ChromeのV8 JavaScriptエンジンにおける不適切な実装によるヒープの破損が可能となる脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2024年6月29日 |
---|---|
被害者名 | Patelco Credit Union |
被害サマリ | Patelco Credit UnionはRansomHubランサムウェア攻撃に遭い、個人情報が流出した。 |
被害額 | 不明(予想) |
攻撃者名 | RansomHub gang(特定の個人ではなく、犯罪組織が関与) |
---|---|
攻撃手法サマリ | Ransomware attack |
マルウェア | RansomHubランサムウェア |
脆弱性 | 不明 |
CVE | CVE-2024-39717 |
---|---|
影響を受ける製品 | Versa Director GUI |
脆弱性サマリ | 管理者権限を持つユーザーがマルウェアをPNG画像と偽ってアップロードすることが可能 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-40766 |
---|---|
影響を受ける製品 | SonicWall SonicOS |
脆弱性サマリ | SonicWallのSonicOSには、攻撃者が認可されていないリソースにアクセスしたり、ファイアウォールをクラッシュさせたりする可能性がある重大なアクセス制御の脆弱性があります。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-40766 |
---|---|
影響を受ける製品 | SonicWall Firewall Gen 5, Gen 6, and Gen 7 devices (running SonicOS 7.0.1-5035 and older versions) |
脆弱性サマリ | 不適切なアクセス制御の欠陥 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2024年8月26日 |
---|---|
被害者名 | Uber |
被害サマリ | UberがEUのタクシードライバーの個人データを米国に送信し、GDPRに違反した罰金290ユーロを課された。 |
被害額 | 290ユーロ |
攻撃者名 | 不明(Uberが被害者) |
---|---|
攻撃手法サマリ | 不正なEUドライバーデータの米国への送信 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年8月26日 |
---|---|
被害者名 | ホールバートン(企業名) |
被害サマリ | サイバー攻撃によりシステムがシャットダウンされた |
被害額 | 不明 |
攻撃者名 | 不明(攻撃者国籍不明) |
---|---|
攻撃手法サマリ | サイバー攻撃によるシステムシャットダウン |
マルウェア | 不明 |
脆弱性 | 不明 |