| CVE | CVE-2026-77537, CVE-2026-77550, CVE-2026-77554 |
|---|---|
| 影響を受ける製品 | UniFi Protect Application, UniFi OS devices, UniFi Talk Application |
| 脆弱性サマリ | UniFi Protect Applicationにおける不適切な入力検証、UniFi OS devicesにおけるCRLF injection、UniFi Talk Applicationにおけるコマンドインジェクション |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Organization AとOrganization B |
| 被害サマリ | 米国サイバーセキュリティ・インフラストラクチャ保護機関(CISA)の赤チームによる、2つの重要インフラ組織に対する侵害。組織Aでは全く検出されず、組織Bでは一部が検出された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 攻撃者名不明(米国籍) |
|---|---|
| 攻撃手法サマリ | 組織Aに対してはデフォルトの認証情報を悪用し、フィッシングメールを送信。組織Bにも同様の手法で攻撃を仕掛けたが、一部が検出、防御された。 |
| マルウェア | Certighost |
| 脆弱性 | Machine Account Quota、AD CS certificate templates、Cleartext credentialsなど |
| CVE | CVE-2026-19913, CVE-2026-19912 |
|---|---|
| 影響を受ける製品 | KalturaのHTML5ビデオプレーヤーライブラリ |
| 脆弱性サマリ | 未修正のKalturaのmwEmbedライブラリには、リモート、未認証の攻撃者がサーバーから任意のファイルを読み取り、コードを実行できる脆弱性が2つ含まれている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | なし |
| 事件発生日 | 2026年8月26日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Gitea自己ホスト型Gitサービスの深刻な脆弱性(CVE-2026-60004)が悪用され、リポジトリへの書き込み権限を持つ認証済みのユーザーによって任意のシェルコマンドが実行された可能性がある。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、アクティブに悪用している攻撃者 |
|---|---|
| 攻撃手法サマリ | 認証されていない攻撃者がアカウントを登録し、新しいリポジトリを作成することで脆弱性をトリガーする可能性。 |
| マルウェア | 暗号通貨マイニングマルウェアなど |
| 脆弱性 | Giteaの深刻な脆弱性(CVE-2026-60004) |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | OpenAI |
| 被害サマリ | ロシア ChatGPT アカウントを使用した影響力操作。AIツールを利用してソーシャルメディア投稿を生成し、Substack、Telegram、Facebook、LinkedInなどで共有。 |
| 被害額 | 不明 |
| 攻撃者名 | ロシア ChatGPT アカウント |
|---|---|
| 攻撃手法サマリ | VPNを使用してアクセス制限をバイパスし、AIツールを運用 |
| マルウェア | ChatGPT |
| 脆弱性 | VPNを用いたアクセス制限の脆弱性 |