CVE | なし |
---|---|
影響を受ける製品 | PAN-OS GlobalProtect gateways |
脆弱性サマリ | Brute-Force攻撃にさらされている |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
事件発生日 | 2025年4月11日 |
---|---|
被害者名 | AndroidおよびiOSユーザー |
被害サマリ | AndroidおよびiOSユーザーが偽のアプリを介してSpyNote、BadBazaar、MOONSHINEのマルウェアに感染 |
被害額 | 不明(予想) |
攻撃者名 | 不明(主に中国語圏の脅威アクター) |
---|---|
攻撃手法サマリ | 新規に登録されたドメインを利用して、偽のウェブサイトを設定し、AndroidマルウェアであるSpyNoteを提供 |
マルウェア | SpyNote、BadBazaar、MOONSHINE |
脆弱性 | 不明 |
CVE | CVE-2025-3102 |
---|---|
影響を受ける製品 | OttoKit (formerly SureTriggers) プラグイン |
脆弱性サマリ | 一部条件下で管理者アカウントを作成可能な認証バイパスバグ |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-3102 |
---|---|
影響を受ける製品 | WordPressのOttoKitプラグイン |
脆弱性サマリ | WordPressのOttoKitプラグインにおける認証バイパスの脆弱性が発見され、悪用されている |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | |
脆弱性サマリ | WhatsAppの脆弱性により、攻撃者がWindows PCに悪意のあるコードを実行できる可能性がある |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Windows |
脆弱性サマリ | Windows CLFSにおけるゼロデイ攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |