| 脆弱性サマリ | 静的ユーザー認証情報を使用することで、未認証のリモート攻撃者が低特権アカウントでシステムにログインすることができ、感
other 2026-07-29 23:44:07
- ロシアのハッカーがExchange OWAのゼロデイ脆弱性を悪用してメールボックスへの長期アクセスを獲得
- Laundry Bearとしても知られるロシアの国家支援ハッキンググループは、Exchange Outlook Web Accessの脆弱性を悪用してOWAReaperと呼ばれる高度なバックドアを配信
- セキュリティ問題により、サーバーがメッセージ本文のHTMLコードを適切にサニタイズできず、メールを開く際にJavaScriptを実行できるようになる
- OWAReaperは、ExchangeサーバーのOutlook Web Access(OWA)読み取りペインで完全に実行され、被害者のメールアドレス、ユーザー名、Outlook設定などを収集
- Proofpoint研究者は、OWAReaperキャンペーンをTA488脅威アクターに帰属させ、ZimReaperの活動と半クリックXSS攻撃の使用から推測
incident 2026-07-29 21:35:40 被害状況
| 事件発生日 | 2026年7月29日 |
| 被害者名 | Cisco |
| 被害サマリ | Cisco Secure Firewall Management Center(FMC)の静的資格情報の脆弱性(CVE-2026-20316)がゼロデイ攻撃で悪用され、未承認のアクセスが行われました。 |
| 被害額 | 不明(予想) |
攻撃者
| 攻撃者名 | 攻撃者の特定は不明 |
| 攻撃手法サマリ | Cisco Secure FMC Software内に組み込まれた低権限アカウントの静的資格情報を利用して不正アクセスを行う |
| マルウェア | 不明 |
| 脆弱性 | 静的資格情報の脆弱性(CVE-2026-20316) |
vulnerability 2026-07-29 20:59:32 脆弱性
| CVE | なし |
| 影響を受ける製品 | AnthropicのClaude |
| 脆弱性サマリ | Anthropic社がClaudeに関する世界規模の障害を確認 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
vulnerability 2026-07-29 18:10:00 脆弱性
| CVE | CVE-2026-66066 |
| 影響を受ける製品 | Ruby on Rails |
| 脆弱性サマリ | クラフトされた画像のアップロードを通じて、アプリケーションサーバーから任意のファイルを読み取ってしまう可能性がある |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
|
|---|