| CVE | CVE-2025-61882, CVE-2025-61884 |
|---|---|
| 影響を受ける製品 | Oracle E-Business Suite |
| 脆弱性サマリ | Oracle EBSソフトウェアに存在するセキュリティの脆弱性が悪用され、多くの組織に影響を与えた |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-61882 |
|---|---|
| 影響を受ける製品 | Oracle E-Business Suite |
| 脆弱性サマリ | Harvardと関連したOracle E-Business Suiteのゼロデイ脆弱性によるデータ漏洩がCloプランサムウェアグループによって発生した |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | [CVE-2023-1389] |
|---|---|
| 影響を受ける製品 | TP-Link Archer routers |
| 脆弱性サマリ | RondoDoxボットネットにより50以上の脆弱性が悪用される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Internet Explorer (IE) mode in Microsoft Edge browser |
| 脆弱性サマリ | 未修正の(0-day)脆弱性を悪用して、Internet Explorer(IE)モード内でリモートコード実行を実現する攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Astaroth banking trojan |
| 脆弱性サマリ | Astaroth銀行トロイの新しいキャンペーンが、GitHubを利用して動作し、インフラが取り除かれても強固になると指摘。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | CVE-2025-61884 |
|---|---|
| 影響を受ける製品 | Oracle E-Business Suite versions 12.2.3 through 12.2.14 |
| 脆弱性サマリ | Oracle E-Business Suiteにおいて、認証を必要とせずに攻撃者がネットワークベースでOracle Configuratorに不正にアクセス可能な脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Fake 'Inflation Refund' texts target New Yorkers in new scam |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SonicWall |
| 脆弱性サマリ | Spain dismantles "GXC Team" cybercrime syndicate, arrests leader |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |