CVE | なし |
---|---|
影響を受ける製品 | Yale New Haven Health data breach |
脆弱性サマリ | Yale New Haven Healthのデータ侵害により、患者5.5百万人の個人情報が盗まれた |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | South Korean organizationsのソフトウェア |
脆弱性サマリ | South Koreaのソフトウェア内の脆弱性を悪用したAttack |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | Linux |
脆弱性サマリ | Linuxのio_uringを利用するPoC Rootkitが、システムコールベースの脅威検知ツールをバイパスすることが可能である |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Windows, Broadcom VMware, Cyber PowerPanel, Litespeed Technologies, TOTOLINK Routers等 |
脆弱性サマリ | 2025年第1四半期に159のCVE識別子がワイルドで悪用された。 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年4月24日 |
---|---|
被害者名 | ARMO security researchers |
被害サマリ | Linuxのランタイムセキュリティにおける重大な脆弱性「io_uring」が発見され、rootkitがエンタープライズセキュリティソフトウェアをバイパスしてシステム上で検知されずに活動することが可能となった。 |
被害額 | 不明(予想) |
攻撃者名 | 不明(特定国籍なし) |
---|---|
攻撃手法サマリ | io_uringを悪用したrootkitによる攻撃 |
マルウェア | Curing |
脆弱性 | io_uring |
CVE | なし |
---|---|
影響を受ける製品 | Darcula phishing-as-a-service (PhaaS) platform |
脆弱性サマリ | Darcula phishing-as-a-service (PhaaS) プラットフォームにgenerative artificial intelligence (GenAI) 機能が追加され、犯罪者がより簡単に詐欺ページを作成できるようになった。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-34028 |
---|---|
影響を受ける製品 | Commvault Command Center |
脆弱性サマリ | Commvault Command Centerにおける任意のコード実行 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |