| CVE | なし |
|---|---|
| 影響を受ける製品 | InfraTrust Pulse レポートに記載されている各ベンダーおよび製品 |
| 脆弱性サマリ | 月次レポートには、脆弱性の活用可能性、露出度、現実世界のリスクに基づいて優先すべき脆弱性がハイライトされている |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-48294 |
|---|---|
| 影響を受ける製品 | Adobe Acrobat Chrome extension |
| 脆弱性サマリ | Adobe Chrome拡張機能の脆弱性を利用して、WhatsAppのチャットやデータにアクセス可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2026-29059 |
|---|---|
| 影響を受ける製品 | Windmill (オープンソースの開発者プラットフォーム) |
| 脆弱性サマリ | Windmillの"get_log_file"エンドポイントにおける認証なしのパス遍歴に関する情報漏洩の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-0770 |
|---|---|
| 影響を受ける製品 | Langflow visual framework for building AI agents |
| 脆弱性サマリ | Langflowのexec_globalsパラメータの処理における脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | FileJump Cloud Storage |
| 脆弱性サマリ | 2TBの永久クラウドストレージを$59で提供 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Chick-fil-A |
| 脆弱性サマリ | Credential stuffing攻撃によるデータ漏洩 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 数十万人以上の被害者 |
| 被害サマリ | Kratosフィッシングキットを使用した攻撃による多数のデータ漏洩 |
| 被害額 | 300,000ユーロ以上(予想) |
| 攻撃者名 | インドネシア当局が逮捕した開発者 |
|---|---|
| 攻撃手法サマリ | 中間者攻撃を利用したMicrosoft 365セッションを盗む |
| マルウェア | Kratos(SneakyLog) |
| 脆弱性 | 不明 |