| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | セキュリティ企業間でCVEレポートが重複し、クレジットを巡る論争が勃発 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | なし |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | セキュリティ企業間でのCVEクレジットに関する議論 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Frameworkの約200,000台のLinuxコンピュータシステム |
| 脆弱性サマリ | Framework製コンピュータはSecure Bootをバイパスする可能性がある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ArcGIS (Esri) |
| 脆弱性サマリ | 中国のハッカーグループがArcGISのコンポーネントを利用して1年以上潜伏 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2025-0033 |
|---|---|
| 影響を受ける製品 | AMD EPYC™ 7003 Series Processors, AMD EPYC™ 8004 Series Processors, AMD EPYC™ 9004 Series Processors, AMD EPYC™ 9005 Series Processors, AMD EPYC™ Embedded 7003 Series Processors, AMD EPYC™ Embedded 8004 Series Processors, AMD EPYC™ Embedded 9004 Series Processors, AMD EPYC™ Embedded 9005 Series Processors |
| 脆弱性サマリ | AMDのSEV-SNP機密コンピューティング機能を破壊する可能性のあるセキュリティ欠陥であるRMPocalypseに関する修正がリリースされた。 |
| 重大度 | 中 (CVSS v4 score: 5.9) |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-48561 |
|---|---|
| 影響を受ける製品 | GoogleおよびSamsung製のAndroidデバイス(バージョン13から16) |
| 脆弱性サマリ | Androidデバイスがサイドチャネル攻撃に対して脆弱で、2段階認証コードやGoogleマップのタイムラインなどのデータを秘密裏に盗み取ることが可能 |
| 重大度 | 中(CVSSスコア: 5.5) |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 2025年10月14日 |
|---|---|
| 被害者名 | 開発者(npm、PyPI、RubyGemsの利用者) |
| 被害サマリ | DiscordをC2チャネルとして利用した情報漏洩 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮の脅威アクター |
|---|---|
| 攻撃手法サマリ | npmを利用した偽パッケージの公開 |
| マルウェア | HexEval、XORIndex、BeaverTail、InvisibleFerretなど |
| 脆弱性 | 不明 |