CVE | CVE-2024-48248 |
---|---|
影響を受ける製品 | NAKIVO's Backup & Replication software |
脆弱性サマリ | 高度な権限を持たない攻撃者によって、脆弱なデバイス上の任意のファイルを読み取ることが可能な絶対パストラバーサルの脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Visual Studio Code (VSCode) 拡張機能 |
脆弱性サマリ | VSCode Marketplaceの2つの悪意のある拡張機能が開発段階のランサムウェアを配信 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2025年3月20日 |
---|---|
被害者名 | Cisco Smart Licensing Utility (CSLU) |
被害サマリ | Cisco Smart Licensing Utility (CSLU)の脆弱性により、攻撃者が内部にバックドア管理アカウントを利用して攻撃を開始。攻撃者は管理者権限で遠隔システムにログイン可能。情報漏洩脆弱性も存在し、機密データへのアクセスが可能。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Cisco Smart Licensing Utility (CSLU)の脆弱性を悪用した攻撃。CSLUアプリを起動させることで、バックドアによる管理者ログインが可能。 |
マルウェア | 不明 |
脆弱性 | CVE-2024-20439、CVE-2024-20440 |
CVE | なし |
---|---|
影響を受ける製品 | WordPress security plugin WP Ghost |
脆弱性サマリ | リモートコード実行バグ |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2025年3月20日 |
---|---|
被害者名 | イギリスの国家要員 |
被害サマリ | 2025年までにポスト量子暗号(PQC)に移行するよう要請 |
被害額 | 不明 |
攻撃者名 | 不明(国家要員が対象) |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | YouTube Game Cheats Spread Arcane Stealer Malware |
脆弱性サマリ | YouTubeのゲームチートを宣伝する動画を通じて、ロシア語を話すユーザーを狙った未知のArcane Stealerマルウェアを配布 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-26909 |
---|---|
影響を受ける製品 | WordPress security plugin WP Ghost |
脆弱性サマリ | Popular WordPress security plugin WP Ghost is vulnerable to a critical severity flaw that could allow unauthenticated attackers to remotely execute code and hijack servers. |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | GitHub Action tj-actions/changed-files |
脆弱性サマリ | GitHub Action tj-actions/changed-files が不正なコミットによって侵害され、CI/CDシークレットが流出 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |