| CVE | CVE-2026-15718, CVE-2026-15719 |
|---|---|
| 影響を受ける製品 | Firefox, Chrome, Adobe, VMware |
| 脆弱性サマリ | Firefoxで2つのクリティカルな脆弱性が報告されており、ChromeやAdobeも多数の脆弱性を修正 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 公開のexploitコードがある |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows User Profile Service |
| 脆弱性サマリ | Windows User Profile Serviceの任意のハイブロード昇格の脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Cursor on Windows |
| 脆弱性サマリ | リポジトリを開くと悪意あるバイナリが実行される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-32201, CVE-2026-45659, CVE-2026-56164, CVE-2026-55040, CVE-2026-58644 |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint Serverのすべてのサポートされている自己ホスト型バージョン |
| 脆弱性サマリ | 認証をバイパスしてリモートコード実行を可能にし、情報を盗み取るなどの攻撃を行う |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | @asyncapi/generator-helpers@1.1.1, @asyncapi/generator-components@0.7.1, @asyncapi/generator@3.3.1, @asyncapi/specs(v6.11.2, v6.11.2-alpha.1) |
| 脆弱性サマリ | @asyncapiのnpmパッケージにおいて複数段階のボットネットマルウェアが配布されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | デル社製の一部のPCユーザー |
| 被害サマリ | MicrosoftのWindows 11セキュリティアップデートにより、デル製の一部のPCがシャットダウンやパフォーマンスの問題を引き起こす |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(MicrosoftとDell社の間での互換性問題) |
|---|---|
| 攻撃手法サマリ | USB-C Connection ManagerとIntel Innovation Platform Framework (IPF) Processor Participant driverの間の競合 |
| マルウェア | 不明 |
| 脆弱性 | Intel IPF Processor Participant driverとWindows USB-C Connection Manager interfaceの不一致 |
| 事件発生日 | 2026年7月15日 |
|---|---|
| 被害者名 | 世界中の被害者 |
| 被害サマリ | ロシア人3名が提供した防弾ホスティングサービスにより、ランサムウェアグループによる被害額は6,200万ドル以上にも達した |
| 被害額 | 62,000,000ドル以上 |
| 攻撃者名 | ロシア人3名 |
|---|---|
| 攻撃手法サマリ | BPH(防弾ホスティング)サービスを提供し、悪意ある活動(マルウェアの配信、C2操作、フィッシング攻撃、違法コンテンツホスティング)に関与 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |