CVE | CVE-2024-56161 |
---|---|
影響を受ける製品 | AMD's Secure Encrypted Virtualization (SEV) |
脆弱性サマリ | AMDのSEVにおけるマイクロコードの悪意のある注入を可能にする脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | CVE-2025-21396, CVE-2025-21415 |
---|---|
影響を受ける製品 | Azure AI Face Service, Microsoft Account |
脆弱性サマリ | Microsoft Accountでは特権昇格の脆弱性が、Azure AI Face Serviceでは特権昇格の脆弱性が報告されている。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 無 |
PoC公開 | 有 |
CVE | CVE-2024-53104 |
---|---|
影響を受ける製品 | Google Android OS |
脆弱性サマリ | USB Video Class (UVC) driverの特権昇格の脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft SharePoint connector on Power Platform |
脆弱性サマリ | Microsoft SharePointコネクターに影響を受ける脆弱性が修正されました。この脆弱性を悪用すると、ユーザーの資格情報を収集し、フォローオン攻撃を実行できます。 |
重大度 | 重要 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-53104 |
---|---|
影響を受ける製品 | Android Kernel |
脆弱性サマリ | Android KernelのUSB Video Class driverにおける特権昇格の脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | DeFIプロトコル (KyberSwapおよびIndexed Finance) |
脆弱性サマリ | DeFIプロトコルのスマートコントラクトを悪用した$65 millionの不正操作 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Casio UKのオンラインストア |
脆弱性サマリ | Casio UKのe-shopがハッキングされ、2025年1月14日から24日の間にクレジットカード情報などが盗まれた |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |