| CVE | なし |
|---|---|
| 影響を受ける製品 | Arch Linux、Windows、PeopleSoft、Joomla plugin |
| 脆弱性サマリ | Arch Linuxパッケージが改ざんされ、ルートキットや情報盗難の目的で利用された。Windowsアップデートの失敗に関連したWUSAインストーラーを修正。Oracleがデータ盗難攻撃で悪用されたPeopleSoftのゼロデイ脆弱性を軽減。メイン州が偽の開示情報を受けてデータ漏洩通知ポータルを無効化。インドのTelegramの禁止措置がUAEにも影響し、それを回避する方法について |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| 事件発生日 | 2026年6月17日 |
|---|---|
| 被害者名 | Telegram利用者(主にNEET試験受験生) |
| 被害サマリ | NEET試験の不正、漏洩された試験資料の販売、Telegram利用停止 |
| 被害額 | 不明(予想) |
| 攻撃者名 | インド政府 |
|---|---|
| 攻撃手法サマリ | Telegram全面のアクセス制限 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Officeアプリケーション |
| 脆弱性サマリ | Microsoft Officeアプリケーションが特定のサードパーティアプリケーションから起動できない問題 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-48907 |
|---|---|
| 影響を受ける製品 | Widget Factory Joomla Content Editor (JCE) plugin |
| 脆弱性サマリ | Widget Factory Joomla Content Editorには不適切なアクセス制御の脆弱性がある。未認証ユーザーによる新しいエディタープロファイルの作成を通じて、PHPコードのアップロードと実行が可能になる。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | JetBrains Marketplaceのユーザー |
| 被害サマリ | JetBrains Marketplaceに15の悪意あるプラグインが公開され、人工知能(AI)プロバイダのキーを外部に流出 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(調査中) |
|---|---|
| 攻撃手法サマリ | JetBrains Marketplaceに悪意あるプラグインを公開し、ユーザーに偽のAIコーディングアシスタントとして利用させ、AIプロバイダのAPIキーを収集 |
| マルウェア | 15の悪意あるプラグイン(例:DeepSeek Junit Test、DeepSeek Git Commit、CodeGPT AI Assistant) |
| 脆弱性 | 不明 |
| CVE | CVE-2026-50656 |
|---|---|
| 影響を受ける製品 | Microsoft Defender |
| 脆弱性サマリ | RoguePlanetと呼ばれるゼロデイ脆弱性により、攻撃者はMicrosoft Defenderの競合状態を利用してSYSTEM権限でコマンドプロンプトを生成できる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Mastra npmパッケージ |
| 脆弱性サマリ | Mastra namespaceに関連する144のnpmパッケージがサプライチェーン攻撃の被害を受けた |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月17日 |
|---|---|
| 被害者名 | Kodak |
| 被害サマリ | 米国の写真機材メーカーKodakがサイバー攻撃を受け、2.2百万件以上の顧客個人情報および企業内データが漏洩 |
| 被害額 | 情報なし(予想) |
| 攻撃者名 | ShinyHunters extortion gang |
|---|---|
| 攻撃手法サマリ | 企業のゼロデイ脆弱性を悪用してデータ盗難攻撃を行う |
| マルウェア | 情報なし |
| 脆弱性 | Oracle's PeopleSoft enterprise business software suiteで悪用された脆弱性など |