| CVE | CVE-2026-94127 |
|---|---|
| 影響を受ける製品 | F5 BIG-IP Access Policy Manager (APM) |
| 脆弱性サマリ | F5 BIG-IP APMにおいて認証なしでリモートコードを実行可能にする深刻な脆弱性 |
| 重大度 | CVSS v3.1では9.8/10、CVSS v4.0では9.3/10 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年9月3日および9月4日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 中国の脅威アクター(コードネーム**UTA0565**)がGoogle Chrome-Microsoft Windowsの脆弱性を悪用して、CLEANGULPマルウェアを展開 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国の脅威アクター(UTA0565) |
|---|---|
| 攻撃手法サマリ | Google ChromeとWindowsのゼロデイ脆弱性を悪用 |
| マルウェア | CLEANGULP |
| 脆弱性 | Google Chrome(CVE-2026-85046、CVE-2026-87491)およびWindows Advanced Local Procedure Call(CVE-2026-85880) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Ryuk ransomware |
| 脆弱性サマリ | 米国企業を攻撃してシステムを暗号化 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | あり |
| PoC公開 | 不明 |
| CVE | CVE-2026-94545 |
|---|---|
| 影響を受ける製品 | Next.js 16.2.0 から 16.3.5 |
| 脆弱性サマリ | Attacker-controlled valuesを含むImageResponse機能により、サーバーコードの実行が可能 |
| 重大度 | 高 (CVSSスコア: 9.5) |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | FBI(現職・元職員) |
| 被害サマリ | ShinyHuntersがFBIを侵害し、FBIエージェントや就職申請者のデータを盗んだ |
| 被害額 | 不明(予想) |
| 攻撃者名 | ShinyHunters(国籍不明) |
|---|---|
| 攻撃手法サマリ | Oracle PeopleSoftのゼロデイ脆弱性を悪用した攻撃 |
| マルウェア | 特に記載なし |
| 脆弱性 | Oracle PeopleSoftのゼロデイ脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Entra |
| 脆弱性サマリ | TrustSink攻撃により、特権を持つハッカーが危険な外部MFAプロバイダーを登録して、ユーザーのパスワードを盗む |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |