| CVE | なし (CVE番号がリクエスト中) |
|---|---|
| 影響を受ける製品 | Plex Media Server 1.43.3 および Plex Desktop 1.115.0 |
| 脆弱性サマリ | 複数の未公開のセキュリティ上の問題を修正 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ArubaOS-CX |
| 脆弱性サマリ | HPEがArubaOS-CXのリモートコード実行の脆弱性を修正 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月31日 |
|---|---|
| 被害者名 | Coder(コーダー) |
| 被害サマリ | 攻撃者がCloudflareのインフラを乗っ取り、不正なTerraformモジュールを含むレジストリサーバーを追加し、人々のクレデンシャルを盗み出すコードが含まれたファイルを配信。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(国籍不明) |
|---|---|
| 攻撃手法サマリ | Cloudflareのインフラを標的にし、不正なサーバーを追加してマルウェアを配信 |
| マルウェア | Terraform modules(他不明) |
| 脆弱性 | 不明 |
| CVE | CVE-2026-73749 |
|---|---|
| 影響を受ける製品 | ArubaOS-CX network operating system |
| 脆弱性サマリ | 不正なリモートアタッカーが特別に作成したパケットを送信することで、リモートコード実行が可能なバッファオーバーフローが存在する。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Teams |
| 脆弱性サマリ | Microsoft Teamsの外部共同作業を利用して、ITやヘルプデスク担当者をなりすり、ユーザーを操作して悪質なコードをダウンロードさせる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | CVE-2026-20212 |
|---|---|
| 影響を受ける製品 | Cisco Nexus 9000 switches (10製品) |
| 脆弱性サマリ | 未認証のリモート攻撃者がルートとしてコードを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |