CVE | CVE-2024-21626, CVE-2024-23651, CVE-2024-23652, CVE-2024-23653 |
---|---|
影響を受ける製品 | runC |
脆弱性サマリ | runCコマンドラインツールの脆弱性により、コンテナの制約を逸脱して攻撃を行うことができる |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | なし |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2024年1月31日 |
---|---|
被害者名 | Europcar |
被害サマリ | データ保管会社Europcarは、5000万人の顧客情報が漏洩したとの主張がなされましたが、Europcarはこの主張を否定し、顧客データが偽造されたものだと主張しています。 |
被害額 | (不明) |
攻撃者名 | 不明(主張者あり) |
---|---|
攻撃手法サマリ | データ保管会社Europcarの顧客情報を売りにすると脅迫したとの主張がされました。 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2023-45779 |
---|---|
影響を受ける製品 | ASUS (Zenfone 9), Microsoft (Surface Duo 2), Nokia (G50), Nothing (Phone 2), VIVO (X90 Pro), Lenovo (Tab M10 Plus), Fairphone (5) |
脆弱性サマリ | Androidのローカル権限昇格の脆弱性が7つのOEMに影響 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 有 |
CVE | CVE-2022-48618 |
---|---|
影響を受ける製品 | Apple iPhones, Macs, TVs, and watches |
脆弱性サマリ | AppleのiPhones、Macs、TVs、およびwatchesに影響を与えるカーネルのセキュリティの脆弱性が攻撃で活用されている |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Netgear ProSAFE, Cisco RV320s, DrayTek Vigor routers, Axis IP cameras |
脆弱性サマリ | 中国のVolt Typhoonステートハッカーが使用していたKV Botnetのマルウェアを感染したルーターから削除 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | SOHOルーター |
脆弱性サマリ | 中国の国家バックドハッキンググループVolt Typhoonによる攻撃 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年9月23日 |
---|---|
被害者名 | Johnson Controls International |
被害サマリ | Johnson Controls Internationalは2023年9月にランサムウェア攻撃を受け、企業データが流出した。 |
被害額 | $27,000,000(予想) |
攻撃者名 | Dark Angels(グループ名) |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | [不明] |
脆弱性 | [不明] |
CVE | CVE-2024-21893 |
---|---|
影響を受ける製品 | Connect Secure, Policy Secure, and ZTA gateways |
脆弱性サマリ | サーバーサイドリクエストフォージェリによる認証回避とリソースへのアクセス |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-21888, CVE-2024-21893 |
---|---|
影響を受ける製品 | Connect Secure (9.x, 22.x), Policy Secure (9.x, 22.x), Neurons for ZTA |
脆弱性サマリ | Ivanti Connect SecureとIvanti Policy SecureのWebコンポーネントに特権昇格の脆弱性があり、SAMLコンポーネントにはサーバーサイドリクエストフォージェリの脆弱性がある |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |