| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Chrome |
| 脆弱性サマリ | ChromeがTLS攻撃とstore-now-decrypt-later攻撃に対処するためにポスト量子暗号学を更新 |
| 重大度 | 中 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2024-45694, CVE-2024-45695, CVE-2024-45696, CVE-2024-45697, CVE-2024-45698 |
|---|---|
| 影響を受ける製品 | COVR-X1870 (non-US)、DIR-X4860 (worldwide)、DIR-X5460 (worldwide) |
| 脆弱性サマリ | リモート攻撃者が任意のコードを実行するか、ハードコードされた資格情報を使用してデバイスにアクセスする可能性がある重大な脆弱性を修正 |
| 重大度 | 高(Critical) |
| RCE | 有(Enabled) |
| 攻撃観測 | 不明(Not reported) |
| PoC公開 | 不明(Not disclosed) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Cloud Platform (GCP) Composer |
| 脆弱性サマリ | Google Cloud Platform (GCP) Composerにおける脆弱性が修正され、「CloudImposer」としてTenable Researchにより報告された。この脆弱性は依存関係混乱と呼ばれるサプライチェーン攻撃技術によってクラウドサーバーでリモートコードの実行が可能となるものであった。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 16, 2024 |
|---|---|
| 被害者名 | LinkedInのCryptocurrencyユーザー |
| 被害サマリ | 北朝鮮のハッカーがLinkedIn上のCryptocurrencyユーザーを狙い、RustDoorマルウェアを使用した攻撃を実行 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 北朝鮮(Democratic People's Republic of Korea) |
|---|---|
| 攻撃手法サマリ | LinkedInを通じたソーシャルエンジニアリングを使用した攻撃 |
| マルウェア | RustDoor |
| 脆弱性 | 不明 |
| 事件発生日 | 2021年11月(予想) |
|---|---|
| 被害者名 | NSO Group |
| 被害サマリ | AppleがNSO Groupに対してPegasus監視ツールを不正に使用したことを非難 |
| 被害額 | 不明 |
| 攻撃者名 | NSO Group(イスラエル) |
|---|---|
| 攻撃手法サマリ | 商業スパイウェアを使用 |
| マルウェア | Pegasus |
| 脆弱性 | 不明 |
| 事件発生日 | Sep 16, 2024 |
|---|---|
| 被害者名 | Large corporations in South Korea, U.S. government agencies, 学校 |
| 被害サマリ | HTTPヘッダを悪用したクレデンシャル盗難によるフィッシング攻撃 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者不明 |
|---|---|
| 攻撃手法サマリ | HTTPヘッダのリフレッシュエントリを悪用 |
| マルウェア | 不明 |
| 脆弱性 | HTTPヘッダのリフレッシュエントリを悪用 |
| CVE | CVE-2024-43461 |
|---|---|
| 影響を受ける製品 | Windows |
| 脆弱性サマリ | WindowsのMSHTMLスプーフィング脆弱性が悪用されたゼロデイ攻撃 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | FBIが公表した米国の選挙基盤 |
| 脆弱性サマリ | メール誤情報による選挙基盤の虚偽クレーム |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |