CVE | CVE-2024-53104 |
---|---|
影響を受ける製品 | Google Android OS |
脆弱性サマリ | USB Video Class (UVC) driverの特権昇格の脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft SharePoint connector on Power Platform |
脆弱性サマリ | Microsoft SharePointコネクターに影響を受ける脆弱性が修正されました。この脆弱性を悪用すると、ユーザーの資格情報を収集し、フォローオン攻撃を実行できます。 |
重大度 | 重要 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-53104 |
---|---|
影響を受ける製品 | Android Kernel |
脆弱性サマリ | Android KernelのUSB Video Class driverにおける特権昇格の脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | DeFIプロトコル (KyberSwapおよびIndexed Finance) |
脆弱性サマリ | DeFIプロトコルのスマートコントラクトを悪用した$65 millionの不正操作 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Casio UKのオンラインストア |
脆弱性サマリ | Casio UKのe-shopがハッキングされ、2025年1月14日から24日の間にクレジットカード情報などが盗まれた |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2025年1月29日 |
---|---|
被害者名 | Python開発者 |
被害サマリ | DeepSeek AIツールを装ったインフォスティーラーマルウェアにより、開発者からデータが盗まれる |
被害額 | 不明(予想) |
攻撃者名 | 国籍不明 |
---|---|
攻撃手法サマリ | DeepSeek AIツールを偽装して開発者から情報を盗む |
マルウェア | 深い情報を盗むマルウェア(infostealer) |
脆弱性 | DeepSeek AIツールを利用する開発者たち |
CVE | CVE-2021-44228 |
---|---|
影響を受ける製品 | Apache、Atlassian、Barracuda、Citrix、Cisco、Fortinet、Microsoft、Progress、PaperCut、Zoho製品など |
脆弱性サマリ | 2024年には768の脆弱性が悪用され、前年比20%の増加を記録 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |