| CVE | なし |
|---|---|
| 影響を受ける製品 | Cursor on Windows |
| 脆弱性サマリ | リポジトリを開くと悪意あるバイナリが実行される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-32201, CVE-2026-45659, CVE-2026-56164, CVE-2026-55040, CVE-2026-58644 |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint Serverのすべてのサポートされている自己ホスト型バージョン |
| 脆弱性サマリ | 認証をバイパスしてリモートコード実行を可能にし、情報を盗み取るなどの攻撃を行う |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | @asyncapi/generator-helpers@1.1.1, @asyncapi/generator-components@0.7.1, @asyncapi/generator@3.3.1, @asyncapi/specs(v6.11.2, v6.11.2-alpha.1) |
| 脆弱性サマリ | @asyncapiのnpmパッケージにおいて複数段階のボットネットマルウェアが配布されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | デル社製の一部のPCユーザー |
| 被害サマリ | MicrosoftのWindows 11セキュリティアップデートにより、デル製の一部のPCがシャットダウンやパフォーマンスの問題を引き起こす |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(MicrosoftとDell社の間での互換性問題) |
|---|---|
| 攻撃手法サマリ | USB-C Connection ManagerとIntel Innovation Platform Framework (IPF) Processor Participant driverの間の競合 |
| マルウェア | 不明 |
| 脆弱性 | Intel IPF Processor Participant driverとWindows USB-C Connection Manager interfaceの不一致 |
| 事件発生日 | 2026年7月15日 |
|---|---|
| 被害者名 | 世界中の被害者 |
| 被害サマリ | ロシア人3名が提供した防弾ホスティングサービスにより、ランサムウェアグループによる被害額は6,200万ドル以上にも達した |
| 被害額 | 62,000,000ドル以上 |
| 攻撃者名 | ロシア人3名 |
|---|---|
| 攻撃手法サマリ | BPH(防弾ホスティング)サービスを提供し、悪意ある活動(マルウェアの配信、C2操作、フィッシング攻撃、違法コンテンツホスティング)に関与 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-15409, CVE-2026-15410 |
|---|---|
| 影響を受ける製品 | SonicWall SMA 1000シリーズアプライアンス |
| 脆弱性サマリ | 一つはサーバーサイドのリクエスト偽装脆弱性、もう一つは認証後のコードインジェクション脆弱性。前者はリモート未認証攻撃者によって悪用され、後者はリモート認証済み攻撃者によって悪用される。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-15409, CVE-2026-15410 |
|---|---|
| 影響を受ける製品 | SonicWall SMA1000モデル 6210, 7210, 8200v |
| 脆弱性サマリ | サーバーサイドリクエスト偽装(SSRF)とポスト認証コードインジェクション |
| 重大度 | 高(CVE-2026-15409: CVSS 10.0, CVE-2026-15410: CVSS 7.2) |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-56164, CVE-2026-56155, CVE-2026-50661, CVE-2026-55040 |
|---|---|
| 影響を受ける製品 | SharePoint Server, Active Directory Federation Services, BitLocker, JWT authentication bypass |
| 脆弱性サマリ | Microsoftが史上最大のPatch Tuesdayをリリースし、そのなかで既に攻撃が行われている2つの脆弱性を修正。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |