| CVE | CVE-2024-2973 |
|---|---|
| 影響を受ける製品 | Juniper NetworksのSession Smart Router (SSR)、Session Smart Conductor、WAN Assurance Router |
| 脆弱性サマリ | セッションスマートルーターまたはコンダクターでの認証バイパスを利用することで、ネットワークベースの攻撃者が認証を回避し、デバイスの完全な制御を奪取できる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | 2023-42282 |
|---|---|
| 影響を受ける製品 | node-ip (ip package) |
| 脆弱性サマリ | ソースIPアドレスの認識に関する問題によりprivate IPをpublicと誤認識 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2024-0769 |
|---|---|
| 影響を受ける製品 | D-Link DIR-859 WiFi routers |
| 脆弱性サマリ | パス遍歴の脆弱性により、情報漏洩を引き起こす |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Brain Cipher ransomware |
| 脆弱性サマリ | ブレインサイファー新しいランサムウェアによる攻撃 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Infosys McCamish Systems |
| 被害サマリ | LockBitランサムウェア攻撃により敏感情報が漏洩。個人情報を含む600万人以上が影響を受ける。 |
| 被害額 | 不明 |
| 攻撃者名 | LockBitランサムウェア攻撃 |
|---|---|
| 攻撃手法サマリ | LockBitによるランサムウェア攻撃 |
| マルウェア | LockBit |
| 脆弱性 | 不明 |