| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | KB5095093アップデートに新しいポイント・イン・タイム・リストア機能が追加される |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Cordyceps CI/CD Workflow |
| 脆弱性サマリ | CI/CDワークフローの脆弱性により、300以上のGitHubリポジトリにサプライチェーン攻撃が可能となる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-20230 |
|---|---|
| 影響を受ける製品 | Cisco Unified CM |
| 脆弱性サマリ | サイバーセキュリティ企業Symantecの研究によると、Cisco Unified CMにあるCVE-2026-20230という脆弱性が攻撃で利用されていることが判明している。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | HuiOne Groupの子会社 |
| 被害サマリ | 複数の団体と個人が仮想通貨投資詐欺やサイバー詐欺などで得た資金の資金移動、マネーロンダリング、個人情報や金融情報の漏洩、ヒューマントラフィッキングのための個人の調達、ディープフェイクなどを行っていた。 |
| 被害額 | 不明(予想:数十億ドル) |
| 攻撃者名 | 不明、国籍はカンボジアに拠点を置くHuiOne Groupとその子会社 |
|---|---|
| 攻撃手法サマリ | マネーロンダリング、サイバー詐欺、マルウェアを用いた不正取引 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-20230 |
|---|---|
| 影響を受ける製品 | Cisco Unified Communications Manager (Unified CM) および Unified Communications Manager Session Management Edition (Unified CM SME) |
| 脆弱性サマリ | 特定のHTTPリクエストの不適切な入力検証により、リモートで未認証の攻撃者がサーバーサイドリクエスト偽装(SSRF)攻撃を実行できる |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-20230 |
|---|---|
| 影響を受ける製品 | Cisco Unified Communications Manager (Unified CM) および Cisco Unified Communications Manager Session Management Edition (Unified CM SME) |
| 脆弱性サマリ | サーバーサイドリクエストフォージェリ (SSRF) 攻撃を可能にする脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Tata Electronics |
| 脆弱性サマリ | Tata Electronicsがサイバー攻撃を受け、データが流出 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Klue OAuth breach victim list grows as Icarus hackers claim attack |
| 被害サマリ | Klue OAuthブリーチにより被害者リストが増加し、Icarusハッカーが攻撃を主張 |
| 被害額 | (予想)不明 |
| 攻撃者名 | Icarus hackers(国籍不明) |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |