| CVE | なし |
|---|---|
| 影響を受ける製品 | PAN-OS GlobalProtect gateways |
| 脆弱性サマリ | Brute-Force攻撃にさらされている |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年4月11日 |
|---|---|
| 被害者名 | AndroidおよびiOSユーザー |
| 被害サマリ | AndroidおよびiOSユーザーが偽のアプリを介してSpyNote、BadBazaar、MOONSHINEのマルウェアに感染 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(主に中国語圏の脅威アクター) |
|---|---|
| 攻撃手法サマリ | 新規に登録されたドメインを利用して、偽のウェブサイトを設定し、AndroidマルウェアであるSpyNoteを提供 |
| マルウェア | SpyNote、BadBazaar、MOONSHINE |
| 脆弱性 | 不明 |
| CVE | CVE-2025-3102 |
|---|---|
| 影響を受ける製品 | OttoKit (formerly SureTriggers) プラグイン |
| 脆弱性サマリ | 一部条件下で管理者アカウントを作成可能な認証バイパスバグ |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-3102 |
|---|---|
| 影響を受ける製品 | WordPressのOttoKitプラグイン |
| 脆弱性サマリ | WordPressのOttoKitプラグインにおける認証バイパスの脆弱性が発見され、悪用されている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | |
| 脆弱性サマリ | WhatsAppの脆弱性により、攻撃者がWindows PCに悪意のあるコードを実行できる可能性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | Windows CLFSにおけるゼロデイ攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |