| CVE | CVE-2026-34908, CVE-2026-34909, CVE-2026-34910, CVE-2026-33000, CVE-2026-34911 |
|---|---|
| 影響を受ける製品 | UniFi Consolesとそれに関連するアプリケーション |
| 脆弱性サマリ | Unify OSにおける不適切なアクセス制御、パス遍歴の脆弱性を悪用し、命令インジェクション攻撃を可能にする。 |
| 重大度 | 最高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年5月18日 |
|---|---|
| 被害者名 | GitHubリポジトリ5,561箇所 |
| 被害サマリ | GitHubリポジトリに5,718の悪意のあるコミットがプッシュされ、CIシークレットやクラウド資格情報、SSHキー、ソースコードの秘密などを収集 |
| 被害額 | 被害額は明記されていないため、不明(予想) |
| 攻撃者名 | TeamPCPと呼ばれるグループ |
|---|---|
| 攻撃手法サマリ | GitHub Actionsを利用して、CI/CDワークフローにbase64でエンコードされたbashペイロードを埋め込んで情報を抜き取る攻撃 |
| マルウェア | Megalodon、SysDiag、Optimize-Build |
| 脆弱性 | GitHub Actionsの脆弱性を悪用 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows kernel mode drivers |
| 脆弱性サマリ | ハードウェアなしで脆弱なドライバを悪用可能にする方法についての技術分析 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年5月22日 |
|---|---|
| 被害者名 | Jacob Butler(通称"Dort") |
| 被害サマリ | KimWolf分散型サービス拒否(DDoS)ボットネットを運営し、世界中でほぼ200万台のデバイスに感染させた。 |
| 被害額 | $1 million以上(予想) |
| 攻撃者名 | カナダ人男性、Jacob Butler("Dort") |
|---|---|
| 攻撃手法サマリ | KimWolfボットネットを介してDDoS攻撃を実行 |
| マルウェア | 情報なし |
| 脆弱性 | レジデンシャルプロキシネットワークの脆弱性を悪用 |
| 事件発生日 | 2026年5月22日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Kimwolf DDoS Botnetによる攻撃 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Jacob Butler (aka Dort) |
|---|---|
| 攻撃手法サマリ | DDoS攻撃(Cybercrime-as-a-serviceモデルで感染デバイスを悪用) |
| マルウェア | Kimwolf(AISURUの変種) |
| 脆弱性 | 不明 |
| CVE | CVE-2025-34291, CVE-2026-34926 |
|---|---|
| 影響を受ける製品 | Langflow, Trend Micro Apex One |
| 脆弱性サマリ | Langflowにおける任意のコード実行と完全なシステム崩壊をもたらすもの、Trend Micro Apex Oneのオンプレミスバージョンにおけるディレクトリトラバーサル脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-20223 |
|---|---|
| 影響を受ける製品 | Cisco Secure Workload |
| 脆弱性サマリ | REST APIを介した不正アクセスにより、敏感なデータにアクセス可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Chromiumベースのブラウザ(Google Chrome、Microsoft Edge、Brave、Opera、Vivaldi、Arc) |
| 脆弱性サマリ | ブラウザが閉じていてもJavaScriptがバックグラウンドで動作し、リモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Linux |
| 脆弱性サマリ | 中東の通信プロバイダーを狙ったLinuxマルウェアであるShowboatに関する詳細が公開 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |