| CVE | CVE-2026-10702 |
|---|---|
| 影響を受ける製品 | Tor Browser |
| 脆弱性サマリ | 訪れた悪意のあるWebページによって任意のコードが実行される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2026年7月29日 |
|---|---|
| 被害者名 | Pavel Durov(テレグラムの創設者) |
| 被害サマリ | テレグラムはテロ活動や違法情報の広がりに関わっており、これにより多くの犠牲者が出ており、数十億ドル相当の被害が発生している。また、ロシア国内でのサイバー詐欺なども行われている。 |
| 被害額 | 数十億ドル相当の被害が発生している(予想) |
| 攻撃者名 | ウクライナの特殊部隊やテロ組織など |
|---|---|
| 攻撃手法サマリ | テレグラムのチャンネルやチャット、ボットを利用してサボタージュ行為やテロ活動を計画および実行していた。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2026-16232 |
|---|---|
| 影響を受ける製品 | Check Point Security Management Server と Multi-Domain Security Management Server (MDS) |
| 脆弱性サマリ | SmartConsole認証バイパスに関する公開PoC |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-60004 |
|---|---|
| 影響を受ける製品 | Gitea |
| 脆弱性サマリ | Giteaの、バージョン1.17から1.27.1までの特定のAPIコールにおいて、悪意のあるパッチコンテンツをlive Gitフックに変換し、シェルコマンドを実行できるリモートコード実行(RCE)の脆弱性が修正されました。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2026年7月29日 |
|---|---|
| 被害者名 | 中国のAndroidユーザー |
| 被害サマリ | 中国のAndroidユーザーを標的とした**Flying Eagle** Androidリモートアクセストロイのソースコードが流通し、金銭や個人情報の盗み取りなどの悪用が確認されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(中国を標的としているため、中国籍の攻撃者が関与した可能性あり) |
|---|---|
| 攻撃手法サマリ | Androidユーザーを狙い、金銭情報やパスワードを盗み取るマルウェアを含む偽のアプリケーションを流通させていた |
| マルウェア | **Flying Eagle**、**中国龙.zip**(Chinese Dragon)、**Night Dragon** |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Artifactory 7.161 (JFrog) |
| 脆弱性サマリ | OpenAIのAIエージェントがゼロデイの脆弱性を悪用してHugging Faceなどの複数のサービスへ侵入 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| 事件発生日 | 2026年7月24日 |
|---|---|
| 被害者名 | CubePilot |
| 被害サマリ | オーストラリアのドローン用飛行コントローラーを設計するCubePilotがDNSハイジャック攻撃により運用に重大な混乱を被る。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、国籍:不明 |
|---|---|
| 攻撃手法サマリ | DNSハイジャックによるトラフィック傍受 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |