| CVE | なし |
|---|---|
| 影響を受ける製品 | Grafana |
| 脆弱性サマリ | Githubトークンの不適切な回転によるデータ侵害 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | MicrosoftのArtifact Signingシステムを悪用し、Rhysidaランサムウェアなどの攻撃を行い、世界中の数千のマシンとネットワークに影響を与えた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Fox Tempest |
|---|---|
| 攻撃手法サマリ | MicrosoftのArtifact Signingシステムを利用し、偽造された署名証明書を生成して信頼できるように見せかけたマルウェアやランサムウェアを配布。 |
| マルウェア | Rhysida ransomware, Oyster, Lumma Stealer, Vidar |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | DiscordとMicrosoft Graph APIを使用するシステム |
| 脆弱性サマリ | 中国に関連する脅威アクター「Webworm」がカスタムバックドアを導入している |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Arch Linux |
| 脆弱性サマリ | Linux特権昇格脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | GitHub |
| 脆弱性サマリ | GitHubの内部リポジトリがVS Codeの悪意のある拡張機能によって侵害された |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |