CVE | CVE-2024-0200, CVE-2024-0507 |
---|---|
影響を受ける製品 | GitHub |
脆弱性サマリ | 高い深刻度の脆弱性が見つかったため、一部のキーを変更 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2023-6548, CVE-2023-6549, CVE-2023-34063, CVE-2023-22527 |
---|---|
影響を受ける製品 | Citrix NetScaler ADC、Citrix NetScaler Gateway、VMware Aria Automation、Atlassian Confluence Data Center |
脆弱性サマリ |
|
重大度 | 高 |
RCE | Citrix: 有、VMware: 無、Atlassian: 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-0519 |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | V8 JavaScriptおよびWebAssemblyエンジンの境界外メモリアクセスによるクラッシュを引き起こすことが可能 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | CVE-2024-0200 |
---|---|
影響を受ける製品 | GitHub Enterprise Server (GHES) versions 3.8.13, 3.9.8, 3.10.5, and 3.11.3 |
脆弱性サマリ | GitHubが12月に修正した脆弱性により、認証されていないサーバー上の環境変数を介して認証情報にアクセスできる可能性があった。 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | macOS |
脆弱性サマリ | macOSの情報収集型マルウェアがXProtectの検出を回避可能 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | CVE-2023-6548, CVE-2023-6549 |
---|---|
影響を受ける製品 | Netscaler ADC、Netscaler Gateway |
脆弱性サマリ | Netscaler管理インターフェースにおける2つのゼロデイ脆弱性。一つはリモートコード実行(CVE-2023-6548)、もう一つはDoS攻撃(CVE-2023-6549) |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-0519 |
---|---|
影響を受ける製品 | Google Chrome |
脆弱性サマリ | Chrome V8 JavaScriptエンジンの境界外メモリへのアクセス可能性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2024年1月の週末 |
---|---|
被害者名 | Majorca city Calvià |
被害サマリ | MajorcaのCalvià市がランサムウェア攻撃を受け、市のサービスに影響が出ました。 |
被害額 | $11M(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ランサムウェア攻撃 |
マルウェア | 不明 |
脆弱性 | 不明 |