| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Office 365 |
| 脆弱性サマリ | ロシアの国家支援ハッカーによるデータ侵害 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-0994 |
|---|---|
| 影響を受ける製品 | Cityworks |
| 脆弱性サマリ | Trimble Cityworksにおける高重度のRCE脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | US health system |
| 脆弱性サマリ | 2023年8月のデータ侵害により、882,000人の患者の個人情報と健康情報が漏洩 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Cloudflare R2 object storage platform |
| 脆弱性サマリ | CloudflareのR2オブジェクトストレージプラットフォームにおける不注意な停止操作によるサービス停止 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | CVE-2025-0994 |
|---|---|
| 影響を受ける製品 | Trimble Cityworks (バージョン15.8.9より前)、Office Companionを含むCityworks (バージョン23.10より前) |
| 脆弱性サマリ | 未検証データの逆シリアル化による脆弱性で、攻撃者がリモートコード実行を行う可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |