| CVE | CVE-2025-24311, CVE-2025-25050, CVE-2025-25215, CVE-2025-24922, CVE-2025-24919 |
|---|---|
| 影響を受ける製品 | DellのLatitudeおよびPrecisionラップトップシリーズ |
| 脆弱性サマリ | ControlVault3ファームウェアの脆弱性により、100以上のDellラップトップモデルに影響があり、Windowsログインをバイパスしてマルウェアをインストール可能 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WhatsApp(ホワッツアップ) |
| 脆弱性サマリ | WhatsAppは新しいセキュリティ機能を導入し、未知の連絡先からグループチャットに追加される際の詐欺を防ぐ |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-54948, CVE-2025-54987 |
|---|---|
| 影響を受ける製品 | Apex One endpoint security platform |
| 脆弱性サマリ | Apex One Management Console内のコマンドインジェクションによるリモートコード実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | なし |
| CVE | CVE-2025-54948, CVE-2025-54987 |
|---|---|
| 影響を受ける製品 | Trend Micro Apex One Management Console |
| 脆弱性サマリ | 管理コンソールのコマンドインジェクションおよびリモートコード実行の脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | WinRARソフトウェア |
| 脆弱性サマリ | ウクライナ向けに政府機関、軍事部門、防衛産業複合体を標的とするサイバー攻撃 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2020-25078, CVE-2020-25079, CVE-2020-40799 |
|---|---|
| 影響を受ける製品 | D-Link DCS-2530L, D-Link DCS-2670L, D-Link DNR-322L |
| 脆弱性サマリ | 無記載 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |