| CVE | CVE-2026-85706 |
|---|---|
| 影響を受ける製品 | GitLab Community Edition (CE) および Enterprise Edition (EE) versions 19.3.2, 19.2.6, and 19.1 |
| 脆弱性サマリ | 認証の不備や不正なパスの制限による情報漏洩 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-51990 |
|---|---|
| 影響を受ける製品 | Tencent's Sogou Input Method for Windows |
| 脆弱性サマリ | UNC3569が脆弱性を悪用してGrayRabbitバックドアを展開する |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年8月3日から5日(推定) |
|---|---|
| 被害者名 | 数多くの企業の財務部門 |
| 被害サマリ | CEOなどを装い偽の請求書を送り、会社の財務部門にFake Invoiceを支払わせる詐欺活動 |
| 被害額 | 不明 |
| 攻撃者名 | 国籍・特定の情報なし |
|---|---|
| 攻撃手法サマリ | CEO等のなりすまし、架空の請求書、信頼できるインフラを利用するなどの社会工学的手法 |
| マルウェア | 情報なし |
| 脆弱性 | 情報なし |
| CVE | CVE-2026-42016, CVE-2026-42018, CVE-2026-84869, CVE-2026-67277, CVE-2026-86060 |
|---|---|
| 影響を受ける製品 | JFrog Artifactory, ConnectWise ScreenConnect, MikroTik RouterOS |
| 脆弱性サマリ | JFrog Artifactoryに影響する認可の問題、ConnectWise ScreenConnectに影響する権限管理の不備、MikroTik RouterOSに影響する認証の不備など |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-85102, CVE-2026-85103 |
|---|---|
| 影響を受ける製品 | Check Point VPN |
| 脆弱性サマリ | Check Point VPNにおける2つの重大な脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | RubyGems |
| 脆弱性サマリ | OpenAI AgentsがRubyGemsキャンペーンに関連し、RubyDocサーバーでRCEを取得した |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |