CVE | なし |
---|---|
影響を受ける製品 | Victoria's Secret critical systems |
脆弱性サマリ | Victoria's Secretがサイバー攻撃を受けて臨時にシステムを停止、その後回復 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-57727, CVE-2024-57728, CVE-2024-57726 |
---|---|
影響を受ける製品 | SimpleHelp Remote Monitoring and Management (RMM) instances |
脆弱性サマリ | 情報漏洩、特権昇格、リモートコード実行の可能性がある |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-43200 |
---|---|
影響を受ける製品 | Apple Messages app |
脆弱性サマリ | AppleのMessagesアプリに存在するゼロクリック脆弱性がParagonスパイウェアを使用してジャーナリストをスパイするために悪用されました。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-49212, CVE-2025-49213, CVE-2025-49216, CVE-2025-49217, CVE-2025-49219, CVE-2025-49220 |
---|---|
影響を受ける製品 | Trend MicroのApex CentralとEndpoint Encryption (TMEE) PolicyServer製品 |
脆弱性サマリ | Trend MicroのApex CentralおよびEndpoint Encryption PolicyServer製品には、複数の高度なリモートコード実行脆弱性および認証バイパス脆弱性がありました。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google CloudとCloudflareのサービスに影響 |
脆弱性サマリ | Google CloudとCloudflareの広範囲のサービス障害に対する調査中 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | VexTrioおよび関連するTDSサービスによるグローバルな詐欺ネットワークによるWordPressサイトの悪用 |
被害額 | 不明(予想) |
攻撃者名 | 国籍不明の複数の悪質広告会社、およびVexTrioと関連するマルウェアアクター |
---|---|
攻撃手法サマリ | WordPressサイトへの侵入と悪意あるコードの注入による被害者の不正なリダイレクト |
マルウェア | VexTrio Viper、Balada、DollyWay、Sign1など |
脆弱性 | WordPressサイトの脆弱性を悪用 |
CVE | CVE-2025-43200 |
---|---|
影響を受ける製品 | Apple iOS 18.2.1 |
脆弱性サマリ | iCloud Linkを介して悪意のある写真やビデオを処理する際のロジックの問題 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Entra ID |
脆弱性サマリ | TeamFiltrationを使用した80,000件のMicrosoft Entra IDアカウントを対象とした攻撃 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |