| CVE | なし |
|---|---|
| 影響を受ける製品 | @asyncapi/generator-helpers@1.1.1, @asyncapi/generator-components@0.7.1, @asyncapi/generator@3.3.1, @asyncapi/specs(v6.11.2, v6.11.2-alpha.1) |
| 脆弱性サマリ | @asyncapiのnpmパッケージにおいて複数段階のボットネットマルウェアが配布されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | デル社製の一部のPCユーザー |
| 被害サマリ | MicrosoftのWindows 11セキュリティアップデートにより、デル製の一部のPCがシャットダウンやパフォーマンスの問題を引き起こす |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(MicrosoftとDell社の間での互換性問題) |
|---|---|
| 攻撃手法サマリ | USB-C Connection ManagerとIntel Innovation Platform Framework (IPF) Processor Participant driverの間の競合 |
| マルウェア | 不明 |
| 脆弱性 | Intel IPF Processor Participant driverとWindows USB-C Connection Manager interfaceの不一致 |
| 事件発生日 | 2026年7月15日 |
|---|---|
| 被害者名 | 世界中の被害者 |
| 被害サマリ | ロシア人3名が提供した防弾ホスティングサービスにより、ランサムウェアグループによる被害額は6,200万ドル以上にも達した |
| 被害額 | 62,000,000ドル以上 |
| 攻撃者名 | ロシア人3名 |
|---|---|
| 攻撃手法サマリ | BPH(防弾ホスティング)サービスを提供し、悪意ある活動(マルウェアの配信、C2操作、フィッシング攻撃、違法コンテンツホスティング)に関与 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-15409, CVE-2026-15410 |
|---|---|
| 影響を受ける製品 | SonicWall SMA 1000シリーズアプライアンス |
| 脆弱性サマリ | 一つはサーバーサイドのリクエスト偽装脆弱性、もう一つは認証後のコードインジェクション脆弱性。前者はリモート未認証攻撃者によって悪用され、後者はリモート認証済み攻撃者によって悪用される。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-15409, CVE-2026-15410 |
|---|---|
| 影響を受ける製品 | SonicWall SMA1000モデル 6210, 7210, 8200v |
| 脆弱性サマリ | サーバーサイドリクエスト偽装(SSRF)とポスト認証コードインジェクション |
| 重大度 | 高(CVE-2026-15409: CVSS 10.0, CVE-2026-15410: CVSS 7.2) |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-56164, CVE-2026-56155, CVE-2026-50661, CVE-2026-55040 |
|---|---|
| 影響を受ける製品 | SharePoint Server, Active Directory Federation Services, BitLocker, JWT authentication bypass |
| 脆弱性サマリ | Microsoftが史上最大のPatch Tuesdayをリリースし、そのなかで既に攻撃が行われている2つの脆弱性を修正。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Joomla拡張機能 |
| 脆弱性サマリ | Joomla拡張機能において、RCEの脆弱性が悪用されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月26日以降 |
|---|---|
| 被害者名 | GitHubユーザー |
| 被害サマリ | 292の偽のGitHubリポジトリが作成され、合法的なソフトウェアやセキュリティプロジェクトを装って情報窃取マルウェアを配布していた。キャンペーンはセキュリティ製品、暗号通貨サービス、金融ツール、開発者向けユーティリティ、セキュアなメールプロバイダー、macOSユーティリティ、およびゲームソフトウェアの検索結果からトラフィックを引き付けた。マルウェアは19のウェブブラウザからデータを収集し、32の暗号通貨ウォレットから情報を盗み、メッセージングアプリやソーシャルメディアアプリから機密情報を持ち出した。 |
| 被害額 | 不明(被害額の概算が困難) |
| 攻撃者名 | ロシア語を話す可能性が高い不特定の脅威アクター |
|---|---|
| 攻撃手法サマリ | GitHub上に架空のリポジトリを作成し、偽のダウンロードページへ誘導して情報窃取マルウェアを配布した |
| マルウェア | BoryptGrabファミリーの一種 |
| 脆弱性 | ChromeのApp-Bound Encryptionをバイパスする能力 |