| CVE | なし |
|---|---|
| 影響を受ける製品 | Web Browser |
| 脆弱性サマリ | AIにより既存のブラウザセキュリティの盲点が明らかになった |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Forescout |
| 被害サマリ | アメリカの水道公益事業にサイバー攻撃が行われ、Rockwell Automation PLCが22台インターネットに公開状態に置かれた |
| 被害額 | 不明(予想:数十万ドル以上) |
| 攻撃者名 | 不明(攻撃者国籍も不明) |
|---|---|
| 攻撃手法サマリ | PLCのIPアドレスを変更しパスワードを設定することで攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2017-16740 (Rockwell CVSS score: 8.6) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 5つの暗号ウォレットアプリ |
| 脆弱性サマリ | CryptoJS.lib.WordArray.random()によるウォレットアプリのドレイン |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AppleのiCloud Private Relay |
| 脆弱性サマリ | AppleのiCloud Private Relayにおいて、ユーザーの実際のIPアドレスが公開される可能性がある |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| 事件発生日 | 2026年7月27日 |
|---|---|
| 被害者名 | 組織名は明らかにされていない |
| 被害サマリ | 公開されていたウェブアプリケーションのSQLインジェクション脆弱性を悪用し、Oracleデータベースに侵入。Javaソースコードをデータベースに送り込み、Oracleがそれをコンパイルし、内部のスキーマオブジェクトとして保存後、データベースエンジン内からコマンドを実行。 |
| 被害額 | 被害額は明示されていないので不明(予想) |
| 攻撃者名 | 不明(特定されていない) |
|---|---|
| 攻撃手法サマリ | 公開されていたウェブアプリケーションのSQLインジェクション脆弱性を悪用 |
| マルウェア | khunt |
| 脆弱性 | OracleのCREATE JAVA SOURCEステートメントを悪用 |
| CVE | CVE-2026-18830, CVE-2026-18236, CVE-2026-64650, CVE-2026-64651 |
|---|---|
| 影響を受ける製品 | Amazon Bedrock AgentCore, Google's Agent Development Kit (ADK) for Python, Vercel's AI SDK harness packages for Codex and OpenCode |
| 脆弱性サマリ | Agent infrastructure flaws from AWS, Google, and Vercel allowing untrusted or forged instructions to reach agent's tools without model authorization. Missing verification of provenance between tool call steps allowing unauthorized executions. |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Zbtlink製の20機種以上のルーター |
| 脆弱性サマリ | 中国製Zbtlinkのルーターに工場出荷時バックドアが埋め込まれている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2021年〜2023年 |
|---|---|
| 被害者名 | 少なくとも18社、カリフォルニア、ニューヨーク、ネブラスカおよび他国の企業 |
| 被害サマリ | Ransom Cartelによる攻撃、ransomware-as-a-serviceオペレーション |
| 被害額 | 7億ドル以上(予想) |
| 攻撃者名 | **Maksim Silnikau** (ベラルーシ国籍) |
|---|---|
| 攻撃手法サマリ | Ransomware-as-a-Serviceオペレーション |
| マルウェア | Ransom Cartel |
| 脆弱性 | 不明 |
| CVE | CVE-2026-63077 |
|---|---|
| 影響を受ける製品 | JetBrains TeamCityのオンプレミスバージョン |
| 脆弱性サマリ | 未認証の攻撃者がTeamCityサーバーにアクセスし、認証チェックをバイパスし、任意のオペレーティングシステムコマンドを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |