| CVE | CVE-2026-0300 |
|---|---|
| 影響を受ける製品 | Palo Alto Networks PAN-OS software |
| 脆弱性サマリ | ユーザー認証ポータルサービスのバッファオーバーフロー脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年5月13日 |
|---|---|
| 被害者名 | 複数の仮想通貨保有者 |
| 被害サマリ | 仮想通貨を盗んだ犯罪組織による約2億5000万ドル相当の被害。主に社会工学を使いデジタルウォレットにアクセスを奪ったり、ハードウェアウォレットを住宅侵入で窃盗。 |
| 被害額 | 2億5000万ドル以上 |
| 攻撃者名 | カリフォルニア出身の20歳の男性、マーロン・フェロ(GothFerrari、Marlo) |
|---|---|
| 攻撃手法サマリ | 社会工学、住宅侵入による窃盗、仮想通貨取引所を通じた資金洗浄 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 2026年に発生した新型の盗聴マルウェアMicroStealerによる教育機関と通信業界への情報窃取 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、テレグラムアカウントを使用した攻撃者と思われる |
|---|---|
| 攻撃手法サマリ | DiscordのWebhookや攻撃者が管理するサーバーを介してデータを外部へ流出 |
| マルウェア | MicroStealer |
| 脆弱性 | 不明 |
| CVE | CVE-2026-0300 |
|---|---|
| 影響を受ける製品 | Palo Alto Networks PAN-OSファイアウォールのPA-SeriesおよびVM-Series |
| 脆弱性サマリ | PAN-OSユーザーID認証ポータル(Captive Portal)におけるバッファオーバーフローによるリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年5月7日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | セキュリティインシデントに対する即応の重要性についての記事 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者は特定されておらず) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 使用されたマルウェアの特定はなし |
| 脆弱性 | 攻撃で利用された脆弱性についての具体的な言及はなし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows(マルウェア対象) |
| 脆弱性サマリ | 偽のClaude AIウェブサイトから新しいWindowsマルウェア"Beagle"が配信される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Python Package Index (PyPI) repositoryのWindowsおよびLinuxシステム |
| 脆弱性サマリ | Python Package Index (PyPI)リポジトリで発見された3つのパッケージにより、**ZiChatBot**マルウェアがWindowsおよびLinuxシステムに偽装して送信される |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | CVE-2026-24118, CVE-2026-24120, CVE-2026-24781, CVE-2026-26332, CVE-2026-26956, CVE-2026-43997, CVE-2026-43999, CVE-2026-44005, CVE-2026-44006, CVE-2026-44007, CVE-2026-44008, CVE-2026-44009 |
|---|---|
| 影響を受ける製品 | vm2 Node.jsライブラリ |
| 脆弱性サマリ | vm2 Node.jsライブラリにおけるサンドボックス脱出と任意のコード実行を可能にする重大な脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Ads |
| 脆弱性サマリ | Google Adsが悪意のあるサーチ結果を通じてGoDaddy ManageWPのログインフィッシングを悪用される |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |