| CVE | CVE-2025-3102 |
|---|---|
| 影響を受ける製品 | OttoKit (formerly SureTriggers) プラグイン |
| 脆弱性サマリ | 一部条件下で管理者アカウントを作成可能な認証バイパスバグ |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-3102 |
|---|---|
| 影響を受ける製品 | WordPressのOttoKitプラグイン |
| 脆弱性サマリ | WordPressのOttoKitプラグインにおける認証バイパスの脆弱性が発見され、悪用されている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | |
| 脆弱性サマリ | WhatsAppの脆弱性により、攻撃者がWindows PCに悪意のあるコードを実行できる可能性がある |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Windows |
| 脆弱性サマリ | Windows CLFSにおけるゼロデイ攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-0132 |
|---|---|
| 影響を受ける製品 | NVIDIA Toolkit |
| 脆弱性サマリ | 不完全なパッチによりCVE-2024-0132が未解決となり、コンテナの脱出攻撃が可能になる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年4月6日(日曜日) |
|---|---|
| 被害者名 | Sensata Technologies |
| 被害サマリ | センサーおよび電気保護部品システムを開発・製造・販売するSensata Technologiesが、一部の企業ネットワークを暗号化し、運用に影響を与えるランサムウェア攻撃に遭遇した。データ窃取も確認されている。 |
| 被害額 | 被害額(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | ランサムウェア攻撃によるデータ暗号化および窃取 |
| マルウェア | 不明 |
| 脆弱性 | Windows CLFSゼロデイの利用 |