事件発生日 | 不明 |
---|---|
被害者名 | Nissan Oceania |
被害サマリ | 日産オセアニアは、オーストラリアとニュージーランドでシステムをターゲットにしたサイバー攻撃を調査しており、個人情報へのアクセスが行われた可能性があると警告しました。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | AWS STS |
脆弱性サマリ | AWS STSを利用してクラウドアカウントに侵入し、攻撃を実行できる |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Webブラウザの拡張機能 |
脆弱性サマリ | 悪意のあるブラウザ拡張機能の脅威についての報告 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年12月6日 |
---|---|
被害者名 | Sierra Wireless AirLink cellular routersを使用している企業や組織 |
被害サマリ | Sierra Wireless AirLink cellular routersの21の脆弱性により、エネルギー、医療、廃棄物管理、小売り、緊急サービス、車両追跡などの重要なセクターに置かれた86,000台以上のデバイスがサイバー攻撃の脅威にさらされています。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | リモートコード実行(RCE)、クロスサイトスクリプティング(XSS)、サービス拒否(DoS)、未承認アクセス、認証バイパスなどの攻撃手法が使用されています。 |
マルウェア | 不明 |
脆弱性 | 21の脆弱性が報告されています。 |
CVE | Sierra:21 |
---|---|
影響を受ける製品 | Sierra Wireless AirLink cellular routers, TinyXML, OpenNDS |
脆弱性サマリ | Sierra Wireless AirLink cellular routersおよびTinyXML、OpenNDSのオープンソースソフトウェアコンポーネントには、21個のセキュリティ上の脆弱性があります。 |
重大度 | 1つが重要、9つが高、11つが中で評価されています。 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | CVE-2023-26360 |
---|---|
影響を受ける製品 | ColdFusion 2018 (Update 15 およびそれ以前のバージョン) ColdFusion 2021 (Update 5 およびそれ以前のバージョン) |
脆弱性サマリ | Adobe ColdFusionの不適切なアクセス制御に関する問題(CVE-2023-26360)により、政府のサーバーに初期アクセスが行われました。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2022-1471, CVE-2023-22522, CVE-2023-22523, CVE-2023-22524 |
---|---|
影響を受ける製品 | Atlassianの複数の製品 |
脆弱性サマリ | Atlassianのソフトウェアには、4つの重要な脆弱性があり、これらが悪用されるとリモートコード実行が発生する可能性がある。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | [なし] |
---|---|
影響を受ける製品 | Sierra OT/IoT routers, TinyXML, OpenNDS |
脆弱性サマリ | "Sierra:21" vulnerabilities impact critical infrastructure routers |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | なし |
事件発生日 | 2023年10月 |
---|---|
被害者名 | 不明 |
被害サマリ | Qualcommのチップに存在する3つの重大なセキュリティ欠陥が限定的で標的型の攻撃に利用された。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | Qualcommのチップに存在する以下の脆弱性: - CVE-2023-33063(CVSSスコア:7.8) - CVE-2023-33106(CVSSスコア:8.4) - CVE-2023-33107(CVSSスコア:8.4) |
CVE | CVE-2023-33063, CVE-2023-33106, CVE-2023-33107 |
---|---|
影響を受ける製品 | Qualcommチップ |
脆弱性サマリ | 3つの高度な脆弱性が報告されました |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |