| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | 中国と関連する組織に対するTriBack Loaderを使用した攻撃 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-64600 |
|---|---|
| 影響を受ける製品 | LinuxカーネルのXFSファイルシステム |
| 脆弱性サマリ | RefluXFSと呼ばれるXFSファイルシステムのLinuxカーネルの脆弱性。ローカル攻撃者が保護されたファイルを上書きし、root権限を取得できる。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | GitHubのPHP開発者 dinushchathurya |
| 被害サマリ | GitHubのリポジトリが悪意ある攻撃基盤に変わり、cPanelとWHMサーバーを標的にした攻撃が行われた。 |
| 被害額 | 不明 |
| 攻撃者名 | 攻撃者名不明(GitHubのPHP開発者 dinushchathurya のアカウントが不正アクセスされた可能性がある) |
|---|---|
| 攻撃手法サマリ | GitHub Actions Runnersを利用し、GitHubのPHP開発者のリポジトリを悪用して攻撃を実行 |
| マルウェア | 特定のマルウェア名は記載なし |
| 脆弱性 | CVE-2026-41940(cPanelおよびWHMサーバーに存在する認証バイパス脆弱性) |
| 事件発生日 | 2026年7月23日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 新しいバックドアであるmsaRATがChromeやEdgeブラウザを介してC2通信を隠蔽している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(関連国籍: Chaos ransomwareグループ) |
|---|---|
| 攻撃手法サマリ | ChromeやEdgeブラウザを利用し、C2通信を隠蔽する手法 |
| マルウェア | msaRAT(他に不明) |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Exchange Online |
| 脆弱性サマリ | Critical wp2shell WordPress flaws exploited to install webshells |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-16232 |
|---|---|
| 影響を受ける製品 | Check Point SmartConsole |
| 脆弱性サマリ | Check Point SmartConsoleの認証バイパス脆弱性により、未認証の攻撃者がアプリケーションログイントークンを取得し、管理者特権で認証可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-64600 |
|---|---|
| 影響を受ける製品 | Red Hat Enterprise Linuxおよびその派生製品、Fedora Server、Amazon Linux |
| 脆弱性サマリ | RefluXFSは、未特権のローカルユーザーがXFSファイルシステム上のroot所有ファイルを書き換え、永続的なrootアクセスを取得することができる |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | CVE-2026-16232, CVE-2026-62144, CVE-2026-62145 |
|---|---|
| 影響を受ける製品 | Check Point Security Management, Multi-Domain Management, Gaia Portal |
| 脆弱性サマリ | Check Point SmartConsoleの認証バイパスによる管理者権限取得・管理者コマンド実行・権限管理の問題 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | あり |
| PoC公開 | 不明 |