| CVE | CVE-2026-44756 |
|---|---|
| 影響を受ける製品 | SAP Extended Passport (EPP) Processing |
| 脆弱性サマリ | SAPのExtended Passport (EPP)の処理における最高深刻度の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| CVE | CVE-2026-85880, CVE-2026-81963 |
|---|---|
| 影響を受ける製品 | Microsoftの複数のソフトウェア製品 |
| 脆弱性サマリ | Windowsの2つの脆弱性がゼロデイで悪用されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-86218 |
|---|---|
| 影響を受ける製品 | N-able N-central |
| 脆弱性サマリ | N-able N-centralのPre-Auth RCE脆弱性が野外で悪用されています |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年9月8日 |
|---|---|
| 被害者名 | クレジットカード情報を盗まれたショッピング利用者 |
| 被害サマリ | 約119,000の偽のオンラインショップでクレジットカード情報を盗まれた |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 攻撃者は不明(特徴:多国籍のDoppelCart詐欺グループ) |
|---|---|
| 攻撃手法サマリ | 偽のオンラインショップを運営し、クレジットカード情報を収集 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Free Software Project |
| 脆弱性サマリ | 自由なソフトウェアプロジェクトに関する95の脆弱性リポート |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | CVE-2025-53521 |
|---|---|
| 影響を受ける製品 | F5 BIG-IP APMデバイス |
| 脆弱性サマリ | Linux rootkitが攻撃し、PHPファイルの読み込みを傍受してメモリに無害なウェブシェルをインジェクト |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |