CVE | CVE-2024-23225, CVE-2024-23296 |
---|---|
影響を受ける製品 | iOS 17.4, iPadOS 17.4, iOS 16.76, iPad 16.7.6 など |
脆弱性サマリ | iOS Kernel および RTKit における脆弱性で、任意のカーネル読み取りおよび書き込み機能を持つ攻撃者がカーネルメモリ保護を回避できる |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2022年末以降(詳細不明) |
---|---|
被害者名 | 不明 |
被害サマリ | WindowsとLinuxを標的とした新しいマルウェア「WogRAT」が、オンラインノートパッドプラットフォーム「aNotepad」を悪用して悪質なコードを保存・取得する |
被害額 | 不明(予想) |
攻撃者名 | 国籍や特徴不明 |
---|---|
攻撃手法サマリ | オンラインノートパッドを悪用してマルウェアを隠蔽 |
マルウェア | WogRAT |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Predator commercial spyware |
脆弱性サマリ | Intellexa ConsortiumによるPredator商用スパイウェアによるスパイ活動 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | QEMU |
脆弱性サマリ | QEMUを悪用したネットワークトンネリングによるサイバー攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | FacebookとInstagram |
脆弱性サマリ | FacebookとInstagramでのログアウトおよびパスワードエラー |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | CVE-2024-1708, CVE-2024-1709 |
---|---|
影響を受ける製品 | ConnectWise ScreenConnect |
脆弱性サマリ | ConnectWise ScreenConnectにおける脆弱性が悪用され、新しいマルウェア**TODDLERSHARK**が展開された。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | BlackCat ransomware |
脆弱性サマリ | BlackCat ransomwareが退出詐欺を実行 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |