| CVE | CVE-2026-58231 |
|---|---|
| 影響を受ける製品 | Commerce Cloud (Data Hub Adapter) |
| 脆弱性サマリ | 不十分な承認チェックと入力検証による任意のコード実行 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-50656 |
|---|---|
| 影響を受ける製品 | Microsoft Defender for Windows |
| 脆弱性サマリ | Microsoft Defenderのパッチバイパス |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | CVE-2026-20349 |
|---|---|
| 影響を受ける製品 | Secure Firewall Adaptive Security Appliance (ASA) SoftwareとSecure Firewall Threat Defense (FTD) Software |
| 脆弱性サマリ | HTTPリクエストの処理時に不十分なエラーチェックが行われる脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Chrome (Android) |
| 脆弱性サマリ | Androidにおける不要な通知を減少させるためGoogle Chromeが行った対策について |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | DeadLock ransomware |
| 脆弱性サマリ | DeadLock ransomwareがブロックチェーンを使用してインフラの概略を抵抗する |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WireGuard VPN クライアント(trojanized) |
| 脆弱性サマリ | SandwormハッカーによるITプロ向けのトロイの木馬付きWireGuard VPNクライアントの標的化 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-20349 |
|---|---|
| 影響を受ける製品 | Cisco Secure Firewall Adaptive Security Appliance (ASA) または Secure Firewall Threat Defense (FTD) ソフトウェアを実行中のデバイス |
| 脆弱性サマリ | 不足したエラーチェックにより、HTTPリクエストの処理中にリモートアクセス SSL VPN サービスでクラフトされたHTTPリクエストを送信することで、DoS状態を引き起こす可能性がある。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | [事件が発生した日付|不明] |
|---|---|
| 被害者名 | [被害者|不明] |
| 被害サマリ | Android TVボックスやLinux IoTデバイスを狙い、DDoS攻撃や悪意あるトラフィックの中継を行うAndroidおよびIoTボットネット「Kimwolf/AISURU」に新しいバージョン「Kimwolf v7」が発見されました。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明 |
|---|---|
| 攻撃手法サマリ | Kimwolf v7はHTTP/2ベースのDDoSフラッドを行い、完全なブラウザの指紋を構築して、攻撃トラフィックを合法的なブラウジングから区別しにくくしています。 |
| マルウェア | Kimwolf/AISURU |
| 脆弱性 | Android Debug Bridge(ADB)を悪用した攻撃によって拡散される脆弱性 |
| CVE | CVE-2026-53413, CVE-2026-53414, CVE-2026-53415 |
|---|---|
| 影響を受ける製品 | Zoom Workplace, Zoom Workplace VDI Client for Windows, Zoom Rooms, Zoom Meeting SDK |
| 脆弱性サマリ | Zoomのアノテーションツールにおいて発見された脆弱性により、会議参加者が他者のクライアントを乗っ取ることが可能となる。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |