CVE | CVE-2025-20236 |
---|---|
影響を受ける製品 | Cisco Webex App |
脆弱性サマリ | WebexのURLパーサーにおける不十分な入力検証により、認証されていない攻撃者が悪意のあるミーティング招待リンクを使用してクライアントサイドの遠隔コード実行を可能にする脆弱性が発見された。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Agent Tesla variants, Remcos RAT, and XLoader |
脆弱性サマリ | マルウェアファミリーのAgent Teslaの変種、Remcos RAT、およびXLoaderが配信される新しいマルチステージ攻撃が観察されました。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2023年11月から2025年2月の間 |
---|---|
被害者名 | 不明 |
被害サマリ | XorDDoSマルウェアによるDDoS攻撃が71.3%の割合で米国を標的としており、LinuxやDocker、IoTデバイスなどに拡大。感染デバイスの42%が米国に存在。 |
被害額 | (予想) |
攻撃者名 | 不明、中国語を使用 |
---|---|
攻撃手法サマリ | SSHブルートフォース攻撃を行い、有効なSSH資格情報を取得して感染を広げる |
マルウェア | XorDDoS, Tsunami (暗号通貨マイニングマルウェア) |
脆弱性 | 不明 |
CVE | CVE-2025-24054 |
---|---|
影響を受ける製品 | Microsoft Windows |
脆弱性サマリ | ファイルダウンロード時にNTLMクレデンシャルを盗む |
重大度 | 中 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-32433 |
---|---|
影響を受ける製品 | Erlang/OTP SSH |
脆弱性サマリ | Erlang/OTP SSHのCVE-2025-32433は、認証前のリモートコード実行を可能にする重大な脆弱性である。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | Legends International |
被害サマリ | 2024年11月にデータ漏洩が発生し、社員や施設を訪れた人々に影響を及ぼした。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2025-24054 |
---|---|
影響を受ける製品 | MicrosoftのWindows |
脆弱性サマリ | Windows NTLMハッシュの漏洩に関する脆弱性 |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Google Chromeの57個の拡張機能 |
脆弱性サマリ | Chromeの57個の拡張機能には、ユーザーのブラウジング行動のモニタリングや、ドメインのクッキーへのアクセス、リモートスクリプトの実行など、非常にリスクの高い機能が含まれている |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | ミャンマーの未特定の組織 |
被害サマリ | 中国系の脅威アクターMustang Pandaが、新しいツールを利用してミャンマーの組織にサイバー攻撃を行い、マルウェアの効果を高めている |
被害額 | 不明 |
攻撃者名 | 中国系国家支援の脅威アクターMustang Panda(別名:BASIN, Bronze President, Camaro Dragon, Earth Preta, HoneyMyte, RedDelta) |
---|---|
攻撃手法サマリ | 新しいツールStarProxyやKeyloggers(PAKLOG, CorKLOG)、マルウェア(TONESHELL)、Windowsカーネルドライバー(SplatCloak)を使用して攻撃を仕掛けている |
マルウェア | TONESHELL、StarProxy、PAKLOG、CorKLOG、SplatCloak |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Mustang Pandaが新しいツールを使用してミャンマーの組織をターゲットにしたサイバー攻撃 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |