| CVE | なし |
|---|---|
| 影響を受ける製品 | 'One Battle After Another'の偽のトレント |
| 脆弱性サマリ | 偽のトレントにAgent Tesla RATマルウェアが隠されている |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Phishing Kits: BlackForce, GhostFrame, InboxPrime AI, and Spiderman |
| 脆弱性サマリ | 人々の認証情報を盗むための巧妙な技術を使用する |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 7 ~ Windows 11、Windows Server 2008 R2 ~ Server 2025 |
| 脆弱性サマリ | 新しいWindowsのRasManサービスをクラッシュさせることができるゼロデイ脆弱性のための非公式パッチが利用可能 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2025-58360 |
|---|---|
| 影響を受ける製品 | GeoServer 2.26.1 およびそれ以前のバージョン |
| 脆弱性サマリ | GeoServer における未認証の XML External Entity (XXE) 脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2025-55184, CVE-2025-67779, CVE-2025-55183 |
|---|---|
| 影響を受ける製品 | react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack |
| 脆弱性サマリ | React Server Components (RSC)における新しい脆弱性により、DoSとソースコード露出が可能となる。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-55182 |
|---|---|
| 影響を受ける製品 | React Server Components (RSC) Flight protocol、他のフレームワーク(Next.js、Waku、Vite、React Router、RedwoodSDK) |
| 脆弱性サマリ | 不特定多数の攻撃者が特別に設計されたHTTPリクエストを使用して、認証やユーザーの対応などの要件なしに、悪意のあるプログラムを実行可能 |
| 重大度 | 高(CVSSスコア: 10.0) |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |