CVE | なし |
---|---|
影響を受ける製品 | Why Multivendor Cybersecurity Stacks Are Increasingly Obsolete |
脆弱性サマリ | マルチベンダーのサイバーセキュリティスタックがますます時代遅れになっている理由について解説 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | Jul 25, 2024 |
---|---|
被害者名 | Instagramユーザー |
被害サマリ | 63,000のInstagramアカウントがナイジェリアの人々をターゲットにしていたセクストーション詐欺で使用されていた。さらに、7,200のアセットが削除され、NigeriaのFacebookアカウントがスキャムグループによって利用されていた。 |
被害額 | 不明(予想) |
攻撃者名 | Yahoo Boys(国籍:ナイジェリア) |
---|---|
攻撃手法サマリ | セクストーション詐欺 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Google Cloud PlatformのCloud Functionsサービス |
脆弱性サマリ | Google Cloud PlatformのCloud Functionsサービスにおける特権昇格脆弱性が開示されました。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-4076, CVE-2024-1975, CVE-2024-1737, CVE-2024-0760 |
---|---|
影響を受ける製品 | BIND 9 Domain Name System (DNS) software suite |
脆弱性サマリ | 4つの脆弱性が特定され、それぞれが異なる影響を持っている。攻撃者はこれらの脆弱性を利用してサーバーに負荷をかけることができる。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | GitHubアカウント |
脆弱性サマリ | Stargazers Ghost Networkによる3,000以上のGitHubアカウントを使用したマルウェア配布 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-41110 |
---|---|
影響を受ける製品 | Docker Engine v19.03.15 〜 v27.1.0 |
脆弱性サマリ | Content-Lengthが0のAPIリクエストを送信することで、悪意のある操作を承認される可能性がある |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 未知 |
PoC公開 | 未知 |