| CVE | CVE-2026-20131 |
|---|---|
| 影響を受ける製品 | Cisco Secure Firewall Management Center (FMC) |
| 脆弱性サマリ | Webベースの管理インターフェースにおける不適切な逆シリアル化により、リモートでの未認証の攻撃者が影響を受けるデバイス上でrootとして任意のJavaコードを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Webkit |
| 脆弱性サマリ | Webkitの欠陥を修正するための最初のバックグラウンドセキュリティ改善アップデート |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Magento Open Source および Adobe Commerce 2.4.9-alpha2までの全バージョン |
| 脆弱性サマリ | 不正な実行可能ファイルのアップロード、RCEおよびアカウントの乗っ取りが可能な脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | PolyShell flawを使用しているMagento eストア |
| 脆弱性サマリ | 未認証のRCEが可能になる新しいPolyShellの脆弱性 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | Microsoft: March Windows updates break Teams, OneDrive sign-ins |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| 事件発生日 | 2026年3月20日 |
|---|---|
| 被害者名 | Brightly Software |
| 被害サマリ | 元データアナリストがBrightly Softwareに対して2.5百万ドルの身代金を要求する$2.5Mの身代金要求スキームを実施し、従業員の個人情報や企業データを盗んだ |
| 被害額 | $2.5百万(予想) |
| 攻撃者名 | 27歳のCameron Curry(別名 "Loot") |
|---|---|
| 攻撃手法サマリ | データアクセス権を利用し、身代金要求スキームを実施 |
| マルウェア | なし |
| 脆弱性 | なし |