| CVE | CVE-2026-27771 |
|---|---|
| 影響を受ける製品 | Gitea |
| 脆弱性サマリ | Giteaの脆弱性により、認証なしでリモート攻撃者がプライベートコンテナイメージを取得可能 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2026-48172 |
|---|---|
| 影響を受ける製品 | LiteSpeed cPanel user-end plugin |
| 脆弱性サマリ | Redis enable/disable機能の誤処理による特権昇格脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ghost CMS、Laravel Lang packages、Netherlands hosting firm、Ubiquiti UniFi OS、Windows 11 KB5089573、KnowledgeDeliver、Charter |
| 脆弱性サマリ | Ghost CMSのSQLインジェクション脆弱性、Laravel Langパッケージのマルウェア展開、Netherlandsのホスティング会社によるサイバー攻撃支援、Ubiquiti UniFi OSの3つの最大深刻度の脆弱性のパッチ適用、Windows 11 KB5089573のパフォーマンス改善を含む更新 |
| 重大度 | 高、中、未定、高、なし、未定、未定 |
| RCE | 無、不明、不明、無、不明、有、不明 |
| 攻撃観測 | 有、不明、不明、不明、不明、有、不明 |
| PoC公開 | 有、不明、不明、不明、不明、有、不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | KB5089573プレビュー累積更新がリリースされ、Windows 11のパフォーマンス向上 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2026年5月27日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | AIチャットボットを利用した悪意のあるダウンロードサイトへの誘導。被害者のコンピューターがマイニング価値の高いGPUを搭載しているユーザーを狙う。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(攻撃者の国籍や属性情報は不明) |
|---|---|
| 攻撃手法サマリ | AIチャットボットを使用した悪意のあるダウンロードサイトへの誘導、マイニングマルウェアの実行 |
| マルウェア | gminer、lolMiner、SRBMiner-MULTI |
| 脆弱性 | 不明 |
| CVE | CVE-2026-5426 |
|---|---|
| 影響を受ける製品 | KnowledgeDeliver learning management system (LMS) |
| 脆弱性サマリ | 共有された硬直されたマシンキーを使用したWebポータル構成における逆シリアル化の問題 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Charter Communications |
| 脆弱性サマリ | ShinyHuntersによるチャーター通信のデータ漏洩 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 2026年第1四半期 |
|---|---|
| 被害者名 | 少なくとも9か国の9つの組織 |
| 被害サマリ | イランのハッキンググループMuddyWaterによるサイバー諜報活動。産業および電子機器製造、教育機関、公共部門、金融サービス、専門サービスがターゲット。韓国の大手電子機器メーカー、中東の国際空港、東南アジアの産業メーカー、ラテンアメリカの金融機関などが被害に遭った。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イランのハッキンググループMuddyWater |
|---|---|
| 攻撃手法サマリ | 主にDLLサイドローディングを使用。FortemediaやSentinelOneの署名付きバイナリを悪意あるDLLの実行に利用。Node.jsスクリプトを使ってPowerShellコードを起動。ChromElevatorを利用して情報を盗み出す。 |
| マルウェア | ChromElevator |
| 脆弱性 | 不明 |