CVE | なし |
---|---|
影響を受ける製品 | Docker |
脆弱性サマリ | Dockerの脆弱性を悪用し、XMRigマイナーと9hitsビューアアプリを侵害されたホストに展開する攻撃が行われています。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Jira Work Management, Jira Software, Jira Service Management, Jira Product Discovery |
脆弱性サマリ | Jiraのサービスに接続の問題が発生している |
重大度 | なし |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2023-45229, CVE-2023-45230, CVE-2023-45231, CVE-2023-45232, CVE-2023-45233, CVE-2023-45234, CVE-2023-45235, CVE-2023-45236, CVE-2023-45237 |
---|---|
影響を受ける製品 | AMI、Intel、Insyde、Phoenix TechnologiesのUEFIファームウェア |
脆弱性サマリ | UEFIのTCP/IPネットワークプロトコルスタックに複数の脆弱性が存在し、リモートコード実行、DoS攻撃、DNSキャッシュポイズニング、機密情報の漏洩などが可能 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 無 |
事件発生日 | 2023年11月以降 |
---|---|
被害者名 | ベルギー、フランス、ガザ、イスラエル、イギリス、アメリカの大学や研究機関で中東事情に関わる著名な人々 |
被害サマリ | イランのサイバースパイ部隊「Mind Sandstorm」によってターゲットにされ、イスラエル・ハマス戦争に関する情報を収集していた。 |
被害額 | 不明(予想) |
攻撃者名 | イランのサイバースパイ部隊「Mind Sandstorm」 |
---|---|
攻撃手法サマリ | 社会工学を駆使したフィッシング攻撃 |
マルウェア | MediaPl |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Have I Been PwnedがナズAPIのデータセットから7100万のメールアドレスを追加 |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | 2023年11月以降 |
---|---|
被害者名 | ヨーロッパおよびアメリカの研究機関や大学の高官従業員 |
被害サマリ | 高プロファイルの中東関連の研究に従事する人々に対して、イランバックの国家ハッカーがスピアフィッシング攻撃を行い、新たなバックドアマルウェアを使用している。 |
被害額 | 不明(予想) |
攻撃者名 | イランバックの国家ハッカーグループ(APT35) |
---|---|
攻撃手法サマリ | スピアフィッシングを使用したカスタムなメールによる攻撃、新しいバックドアマルウェアの利用 |
マルウェア | MediaPl |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Android TVボックス |
脆弱性サマリ | Bigpanziボットネットによるマルウェア感染 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2023-6548, CVE-2023-6549, CVE-2024-0519 |
---|---|
影響を受ける製品 | Citrix NetScaler ADC and Gateway, Google Chrome |
脆弱性サマリ | Citrix NetScaler ADCおよびGatewayでのコードインジェクションとバッファオーバーフロー、Google Chromeのメモリアクセスの脆弱性 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | iOS |
脆弱性サマリ | iShutdownスクリプトを使用して、iPhoneのShutdown.logファイルを分析してiOSスパイウェアの検出を支援する |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | CVE-2023-4969 |
---|---|
影響を受ける製品 | AMD、Apple、Qualcomm、Imagination TechnologiesのGPU |
脆弱性サマリ | 'LeftoverLocals'と呼ばれる新しい脆弱性が、AMD、Apple、Qualcomm、Imagination TechnologiesのGPUに影響し、ローカルメモリからデータを取得する可能性がある。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 有 |