| 事件発生日 | 不明 |
|---|---|
| 被害者名 | ChromeとEdgeブラウザのユーザー |
| 被害サマリ | 18個のGoogle Chrome拡張機能と1つのMicrosoft Edge拡張機能がウォレットのシークレットや仮想通貨を盗む能力を持っていた。これらの拡張機能は、不正な操作を行う新しいバージョンが公開された後に被害を引き起こしていた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍や個人情報は不明 |
|---|---|
| 攻撃手法サマリ | Google ChromeとMicrosoft Edgeの拡張機能を通じてユーザーから秘密情報や仮想通貨を盗む |
| マルウェア | 特定されたマルウェア: PixelCheck, RapidLens, Password Protect PDF など |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | AIによる脆弱性の発見が加速しているが、防御者は追いつけるか? |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-60004 |
|---|---|
| 影響を受ける製品 | Gitea |
| 脆弱性サマリ | ログインなしで攻撃可能、リモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-76639, CVE-2026-76640 |
|---|---|
| 影響を受ける製品 | Unitree G1 EDU |
| 脆弱性サマリ | Unitree G1 EDUに影響を及ぼす独立したルートリモートコード実行(RCE)チェーン2つが開示された。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Hasbro |
| 脆弱性サマリ | Toy-making giant Hasbro disclose data breach affecting employees |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-18885, CVE-2026-18886, CVE-2026-74820, CVE-2026-6876 |
|---|---|
| 影響を受ける製品 | ServiceNow AI Platform |
| 脆弱性サマリ | ServiceNow AI Platformにおける3つの脆弱性、10.0の評価を受ける |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-74232, CVE-2026-74233 |
|---|---|
| 影響を受ける製品 | Shenzhen Zhibotong Electronics (ZBT)が製造したルーター |
| 脆弱性サマリ | 未認証の攻撃者が影響を受けるデバイスでRoot権限でコマンドを実行可能 |
| 重大度 | 9.3 / 9.8 (CVSS 4.0 / CVSS 3.1) |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |