| CVE | CVE-2026-77692, CVE-2026-76163, CVE-2026-19667, CVE-2026-19666, CVE-2026-80274, CVE-2026-19662, CVE-2026-81563, CVE-2026-81736, CVE-2026-19668, CVE-2026-75029, CVE-2026-19941, CVE-2026-77119, CVE-2026-19033, CVE-2026-78301 |
|---|---|
| 影響を受ける製品 | BIND 9 |
| 脆弱性サマリ | 14個の脆弱性を修正 |
| 重大度 | High: 7件, Medium: 7件 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | 公開されているが修正を確認するテストであり、攻撃ツールではない |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Gyazo |
| 脆弱性サマリ | 画像共有サービスGyazoにおけるセキュリティ侵害 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-76460 |
|---|---|
| 影響を受ける製品 | Cisco Identity Services Engine (ISE)およびCisco ISE-PIC |
| 脆弱性サマリ | APIエンドポイントにおける不適切な認証制御により、認証をバイパスされる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-76460 |
|---|---|
| 影響を受ける製品 | Cisco Identity Services Engine (ISE)とCisco ISE Passive Identity Connector (ISE-PIC) |
| 脆弱性サマリ | Cisco ISEの最大深刻度の脆弱性で、認証回避を可能にする |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 数多くの被害者(教育機関、政府機関、ゲームプラットフォーム、数百万人) |
| 被害サマリ | NightmareStresserが2022年以降世界中の数十万の実際のまたは未遂のDDoS攻撃を実行した |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(米国司法省、FBI、カナダロイヤル・カナディアン・マウンテッド・ポリスによる共同国際法執行作戦) |
|---|---|
| 攻撃手法サマリ | DDoS攻撃を行うためのDDoS-for-hireサービス |
| マルウェア | 不明 |
| 脆弱性 | 不明 |