CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | Confidence in File Upload Security is Alarmingly Low. |
重大度 | なし |
RCE | なし |
攻撃観測 | なし |
PoC公開 | なし |
事件発生日 | Nov 07, 2023 |
---|---|
被害者名 | 不明 |
被害サマリ | ChatGPTを利用してのデータの漏洩、誤情報の拡散、サイバー攻撃の開発、フィッシングメールの作成などが可能 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | ChatGPTを悪用して、システムの脆弱性や既存の脆弱性の情報を手に入れ、攻撃やマルウェアの開発、フィッシングメールの作成などを行う |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | ChatGPT |
脆弱性サマリ | ChatGPTはデータの外部流出、誤情報の拡散、サイバー攻撃の開発、フィッシングメールの作成などに悪用される可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | WinRAR |
脆弱性サマリ | SideCopyがWinRARの脆弱性を利用し、インド政府機関を標的とした攻撃を行っている。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | (CVE番号なし) |
---|---|
影響を受ける製品 | Atlassian Confluence, Apache ActiveMQ |
脆弱性サマリ | Atlassian ConfluenceではConfluence管理者アカウントの不正作成およびデータの損失が可能となる脆弱性。Apache ActiveMQではGoベースのリモートアクセストロイジャンおよび特定のランサムウェアの攻撃に利用されるリモートコード実行の脆弱性。 |
重大度 | 高 |
RCE | あり |
攻撃観測 | あり |
PoC公開 | なし |
CVE | CVE-2023-38547, CVE-2023-38548, CVE-2023-38549, CVE-2023-41723 |
---|---|
影響を受ける製品 | Veeam ONE IT Monitoring Software |
脆弱性サマリ | Veeam ONE ITモニタリングソフトウェアには、4つの脆弱性が存在し、そのうち2つが重大度の高いものである。 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年11月6日 |
---|---|
被害者名 | 不明 |
被害サマリ | Veeam ONE監視プラットフォームにおける4つの脆弱性が報告された。うち2つは重大な脆弱性であり、攻撃者はリモートコード実行(RCE)が可能であり、また脆弱なサーバーからNTLMハッシュを盗むことができる。残りの2つは中程度の脆弱性で、ユーザーの介入が必要であるか影響が制限されている。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | CVE-2023-38547, CVE-2023-38548, CVE-2023-38549, CVE-2023-41723 |
---|---|
影響を受ける製品 | Veeam ONE IT infrastructure monitoring and analytics platform |
脆弱性サマリ | 脆弱性1: Veeam ONEの未認証のユーザーが構成データベースへのアクセスを介してSQLサーバーにリモートコード実行を可能にする。脆弱性2: Veeam ONEのウェブクライアントにアクセス権限のないユーザーが、Veeam ONE Reporting Serviceに使用されるアカウントのNTLMハッシュを取得できる。脆弱性3: パワーユーザーロールを持つ攻撃者が、ユーザーの介入を必要とするクロスサイトスクリプティング(XSS)攻撃で、管理者のアクセストークンを盗むことができる。脆弱性4: 読み取り専用ユーザーロールを持つ悪意のあるアクターが、ダッシュボードスケジュールにアクセスすることができる。 |
重大度 | 脆弱性1, 2: 高、脆弱性3, 4: 中 |
RCE | 脆弱性1: 有、脆弱性2-4: 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2023年10月初 |
---|---|
被害者名 | 不明 |
被害サマリ | Kinsingマルウェアのオペレーターが"Looney Tunables"というLinuxセキュリティの問題を悪用して、クラウド環境に対して攻撃を行いました。この問題はCVE-2023-4911として識別されており、ローカルの攻撃者がシステム上でルート権限を取得することができます。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Looney TunablesというLinuxのセキュリティ問題を悪用して攻撃を行っています。 |
マルウェア | Kinsingマルウェア |
脆弱性 | CVE-2023-4911 |