| CVE | CVE-2026-75149 |
|---|---|
| 影響を受ける製品 | Marimo notebook software |
| 脆弱性サマリ | 特製のノートブックを使用することで、攻撃者が攻撃者提供のModel Context Protocol(MCP)コマンドを実行できる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月25日 |
|---|---|
| 被害者名 | Zimbraセキュリティホール被害者 |
| 被害サマリ | 脆弱性(CVE-2026-73570)を悪用したZimbraサーバーへのリモートコード実行攻撃。274のZimbraインスタンスが侵害され、最大8200の未パッチインスタンスが存在。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 未特定(犯行グループまたは国籍情報不足) |
|---|---|
| 攻撃手法サマリ | 命令インジェクションによるコード実行 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-73570(SNMP監視コンポーネントにおけるコマンドインジェクションの脆弱性) |
| 事件発生日 | 2024年から2026年 |
|---|---|
| 被害者名 | 4,500以上の米国およびEU企業 |
| 被害サマリ | 2024年から2026年にかけてMirage2FAキャンペーンによって影響を受けた数千の企業。商用フィッシングサービスツールキットを利用してMicrosoft 365アカウントを標的にし、合法的なログインフローを悪用して2要素認証をバイパス。 |
| 被害額 | 被害額は記載なし(予想) |
| 攻撃者名 | 国籍や特定の攻撃者は不明 |
|---|---|
| 攻撃手法サマリ | 合法的なログインフローを悪用してMicrosoft 365アカウントを標的にする |
| マルウェア | 特定されていない |
| 脆弱性 | Microsoft 365ログインフローを悪用する手法 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | npmパッケージを悪用したフィッシングキャンペーンにより、ClickFixスタイルの偽CAPTCHAページにリダイレクト |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者国籍・特徴不明 |
|---|---|
| 攻撃手法サマリ | npmパッケージを悪用し、偽CAPTCHAページにリダイレクトする手法 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | E4delとPINHOLE Remote Access Trojans |
| 脆弱性サマリ | FTPバナーをDead Dropsとして使用してマルウェアコマンドを提供 |
| 重大度 | 不明 |
| RCE | 有(PINHOLE RAT) |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Calix |
| 脆弱性サマリ | ハッカーがNATをバイパスして内部デバイスを露出させる |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-61979, CVE-2026-15981 |
|---|---|
| 影響を受ける製品 | Xecurify miniOrange SAML 2.0 Single Sign On plugin |
| 脆弱性サマリ | 未認証の特権昇格と認証バイパスの脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |