CVE | CVE-2024-39717 |
---|---|
影響を受ける製品 | Versa Director GUI |
脆弱性サマリ | 管理者権限を持つユーザーがマルウェアをPNG画像と偽ってアップロードすることが可能 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-40766 |
---|---|
影響を受ける製品 | SonicWall SonicOS |
脆弱性サマリ | SonicWallのSonicOSには、攻撃者が認可されていないリソースにアクセスしたり、ファイアウォールをクラッシュさせたりする可能性がある重大なアクセス制御の脆弱性があります。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2024-40766 |
---|---|
影響を受ける製品 | SonicWall Firewall Gen 5, Gen 6, and Gen 7 devices (running SonicOS 7.0.1-5035 and older versions) |
脆弱性サマリ | 不適切なアクセス制御の欠陥 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |
事件発生日 | 2024年8月26日 |
---|---|
被害者名 | Uber |
被害サマリ | UberがEUのタクシードライバーの個人データを米国に送信し、GDPRに違反した罰金290ユーロを課された。 |
被害額 | 290ユーロ |
攻撃者名 | 不明(Uberが被害者) |
---|---|
攻撃手法サマリ | 不正なEUドライバーデータの米国への送信 |
マルウェア | 不明 |
脆弱性 | 不明 |
事件発生日 | 2024年8月26日 |
---|---|
被害者名 | ホールバートン(企業名) |
被害サマリ | サイバー攻撃によりシステムがシャットダウンされた |
被害額 | 不明 |
攻撃者名 | 不明(攻撃者国籍不明) |
---|---|
攻撃手法サマリ | サイバー攻撃によるシステムシャットダウン |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Seattle-Tacoma Airport IT systems |
脆弱性サマリ | サイバー攻撃によるITシステムのダウン |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-27132 (MLFlow) |
---|---|
影響を受ける製品 | MLOpsプラットフォーム |
脆弱性サマリ | MLOpsプラットフォームにおける20以上の脆弱性が特定される |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |