| CVE | なし |
|---|---|
| 影響を受ける製品 | ArrayOS AG Series VPNデバイス |
| 脆弱性サマリ | コマンドインジェクション脆弱性を悪用し、webshellを埋め込んでローグユーザーを作成 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NCSC's ‘Proactive Notifications’サービス |
| 脆弱性サマリ | NCSCが組織に環境内の脆弱性を通知するサービス |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Predator spyware |
| 脆弱性サマリ | 新たな感染ベクトル「Aladdin」を利用したゼロクリック攻撃 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Apple FaceTime, Snapchat |
| 脆弱性サマリ | ロシアがテロ攻撃の連絡手段としてApple FaceTimeとSnapchatをブロック |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | VMware vSphere servers |
| 脆弱性サマリ | Chinese hackers backdooring VMware vSphere servers with Brickstorm malware |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Teams |
| 脆弱性サマリ | 中国でValleyRAT Malwareを広めるために偽のMicrosoft Teamsインストーラーを使用 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 攻撃観測あり |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | データベースを消去する請負業者による96の政府データベースの消去 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-55182 (React), CVE-2025-66478 (Next.js) |
|---|---|
| 影響を受ける製品 | React、Next.js |
| 脆弱性サマリ | React Server Components (RSC) 'Flight'プロトコルにおけるリモートコード実行 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 未確認 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | OTシステムにおける強力なパスワードポリシーがサイバー脅威から保護 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |