CVE | なし |
---|---|
影響を受ける製品 | Notary of Ukraine |
脆弱性サマリ | DCRatと呼ばれるリモートアクセストロイの攻撃に関する警告 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 不明 |
---|---|
被害者名 | Deezerミュージックストリーミングサービスのユーザー |
被害サマリ | Pythonライブラリ"automslc"を使用し、Deezerから不正に音楽をダウンロードされた |
被害額 | 不明(予想) |
攻撃者名 | 不明(ロシア人研究者によって発見された) |
---|---|
攻撃手法サマリ | DeezerのAPI制限をバイパスするハードコードされた認証情報を使用 |
マルウェア | automslc |
脆弱性 | DeezerのAPIの制限回避 |
CVE | CVE-2024-49035, CVE-2023-34192 |
---|---|
影響を受ける製品 | Microsoft Partner Center, Synacor Zimbra Collaboration Suite (ZCS) |
脆弱性サマリ | Microsoft Partner Centerにおける不適切なアクセス制御、Synacor ZCSにおけるクロスサイトスクリプティング脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Have I Been Pwned |
脆弱性サマリ | Have I Been Pwnedが情報盗聴マルウェアによって盗まれた2億8400万のアカウントを追加 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | なし |
CVE | なし |
---|---|
影響を受ける製品 | GitHub |
脆弱性サマリ | GitVenom攻撃はGitHubリポジトリを乱用して、仮想通貨と資格情報を盗む |
重大度 | 中 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |