| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows Sysprep |
| 脆弱性サマリ | Windows Sysprepの問題による0x80073cf2エラーを修正 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Wazuh |
| 脆弱性サマリ | コンテナセキュリティのベストプラクティスの実装 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ruby on RailsのLaravel Framework |
| 脆弱性サマリ | RUBYCARPというルーマニアのハッカーグループが、様々な手法を使って長期間にわたりボットネットを維持しており、サイバー犯罪活動を行っている。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AndroidおよびWindows |
| 脆弱性サマリ | AndroidおよびWindowsユーザーを標的にしたフィッシング攻撃によるクレデンシャル収集 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2023-6317 〜 CVE-2023-6320 |
|---|---|
| 影響を受ける製品 | LG のスマートテレビ (webOS 4.9.7 - 5.30.40, webOS 5.5.0 - 04.50.51, webOS 6.3.3-442, webOS 7.3.1-43) |
| 脆弱性サマリ | LG Smart TVの脆弱性により、認証の回避とrootアクセスが可能になる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint Server |
| 脆弱性サマリ | SharePointのファイル盗みをする際に監査ログを回避する方法が発見された |
| 重大度 | 中 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| CVE | CVE-2023-6317, CVE-2023-6318, CVE-2023-6319, CVE-2023-6320 |
|---|---|
| 影響を受ける製品 | LG Smart TVs |
| 脆弱性サマリ | LG Smart TVsのWebOSに影響を及ぼす4つの脆弱性が発見されました。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2023-0669, CVE-2023-27350, CVE-2023-27351, CVE-2023-24362, CVE-2023-35036 |
|---|---|
| 影響を受ける製品 | Fortra GoAnywhere MFT, PaperCut, MOVEit Transfer, MOVEit Cloud Software |
| 脆弱性サマリ | CL0P ransomwareグループによる攻撃に利用されたゼロデイ脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | Apr 09, 2024 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 請求書をテーマにしたフィッシング攻撃により、Venom RAT、Remcos RAT、XWorm、NanoCore RATなどの様々なマルウェアが配信された。情報漏洩も含む。 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(BatCloakやScrubCryptを使用した攻撃) |
|---|---|
| 攻撃手法サマリ | 複数段階の攻撃で、Venom RATを配信するために複数のマルウェアが利用された。 |
| マルウェア | Venom RAT、Remcos RAT、XWorm、NanoCore RAT、ScrubCryptなど |
| 脆弱性 | 不明 |
| CVE | CVE-2024-3272, CVE-2024-3273 |
|---|---|
| 影響を受ける製品 | D-Link NASデバイス |
| 脆弱性サマリ | 影響を受ける製品:DNS-320L, DNS-325, DNS-327L, DNS-340L。ハードコードされた資格情報によるバックドアとシステムパラメーターを介したコマンドインジェクション脆弱性。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |