| CVE | なし |
|---|---|
| 影響を受ける製品 | FreePBX servers |
| 脆弱性サマリ | zero-dayにより攻撃され、緊急修正がリリースされた |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | FreePBX servers |
| 脆弱性サマリ | ゼロデイを通じたハッキング、緊急修正がリリースされた |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | TamperedChef infostealerが含まれる PDF Editor アプリ |
| 脆弱性サマリ | PDF Editorアプリを通じてTamperedChef infostealerが提供される |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2025年8月30日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 不特定の脅威アクターがVelociraptorというデジタルフォレンジックツールを悪用し、攻撃を行った。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(特徴なし) |
|---|---|
| 攻撃手法サマリ | Velociraptorというツールを使い、Visual Studio Codeを悪意を持って利用し、コマンド&コントロール(C2)サーバーに接続するためのトンネルを作成した。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2025-55177 |
|---|---|
| 影響を受ける製品 | WhatsApp for iOS, WhatsApp Business for iOS, WhatsApp for Mac |
| 脆弱性サマリ | 不十分な認可に関する脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | Windows |
| 脆弱性サマリ | Windowsの証明書のエラーについての誤った警告を引き起こす既知の問題を修正 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2025-53693, CVE-2025-53691, CVE-2025-53694 |
|---|---|
| 影響を受ける製品 | Sitecore Experience Platform |
| 脆弱性サマリ | Sitecore Experience Platformにおける情報漏洩およびリモートコード実行を可能にする脆弱性 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |