| CVE | なし |
|---|---|
| 影響を受ける製品 | Linux サーバー |
| 脆弱性サマリ | 新しいBPFDoorコントローラーにより、Linuxサーバーでのステルスな横方向移動が可能になる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Android搭載の中国製スマートフォン |
| 脆弱性サマリ | 偽のWhatsAppとTelegramを搭載したトロイの木馬アプリ |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Common Vulnerabilities and Exposures (CVE)およ Common Weakness Enumeration (CWE)プログラム |
| 脆弱性サマリ | 米MITREによるCVEおよびCWEプログラムの資金提供の終了による広範なサイバーセキュリティ業界への影響 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | MITREのCVEプログラム |
| 脆弱性サマリ | 米国政府資金打ち切りによるMITREのCVEプログラムへの影響 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ChatGPT 4.1 |
| 脆弱性サマリ | ChatGPT 4.1がGoogle Geminiとの比較で性能面で劣っている |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Midnight BlizzardのGrapeLoaderマルウェアに影響を受ける可能性あり |
| 脆弱性サマリ | ロシアの国営サイバースパイグループMidnight Blizzardが新しいGrapeLoaderマルウェアを使った大使館をターゲットにしたスピアフィッシングキャンペーンを実施している。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2024年5月13日 |
|---|---|
| 被害者名 | Landmark Admin(ランドマークアドミン) |
| 被害サマリ | 個人情報が漏洩。被害者の氏名、住所、社会保障番号、運転免許証番号、パスポート番号、銀行口座番号、医療情報、生年月日などが影響を受けた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍や特定の情報なし) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |