World Security News

No.1 2026-07-21

WordPress wp2shellの悪用が拡大中

WordPressにおいて、CVE-2026-63030およびCVE-2026-60137という二つの重大な脆弱性が悪用され、認証なしでのリモートコード実行が可能となっています。これにより、攻撃者は脆弱なウェブサイトを完全に侵害することができる状況です。攻撃者は公開されたエクスプロイトコードを利用して、ハッシュ化された認証情報を抽出し、さらにリモートコード…

このニュースのスケール度合い

10.0 /10

インパクト

8.0 /10

予想外またはユニーク度

6.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

9.5 /10
No.2 2026-07-21

Critical ServiceNow AIプラットフォームの脆弱性が悪用される

ServiceNow AIプラットフォームにおいて、認証なしでコードを実行できる重大な脆弱性が悪用されていることが報告されています。この脆弱性はCVE-2026-6875として知られ、CVSSスコアは9.5です。攻撃者は、特定のエンドポイントをターゲットにしており、ServiceNowのインスタンスや接続されたプロキシサーバーを完全に侵害する可能性がありま…

このニュースのスケール度合い

7.5 /10

インパクト

8.5 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

9.0 /10
3 2026-07-21

Bit2Watt攻撃がAIデータセンターをサイバー・フィジカル脅威に変える

Bit2Watt攻撃は、AIやGPUのワークロードを利用して、近隣の電力網を不安定化させる新たなサイバー・フィジカル攻撃の手法です。この攻撃は、データセンターの計算インフラ自体を電力網に対する脅威に変える可能性があります。具体的には、NVIDIAのGPUを用いたワークロード駆動…

4 2026-07-21

Qilinランサムウェア攻撃者がPAN-OSの認証バイパスを悪用

Qilinランサムウェアの攻撃者が、パロアルトネットワークスのPAN-OSに存在する認証バイパスの脆弱性を悪用して、被害者の環境に侵入していることが報告されています。この脆弱性(CVE-2026-0257)は、PAN-OSソフトウェアのポータルおよびゲートウェイコンポーネントに…

Packet Pilot Magazine Vol.1

WordPress wp2shellの悪用が拡大中

2026-07-21

WordPressにおいて、CVE-2026-63030およびCVE-2026-60137という二つの重大な脆弱性が悪用され、認証なしでのリモートコード実行が可能となっています。これにより、攻撃者は脆弱なウェブサイトを完全に侵害することができる状況です。攻撃者は公開されたエクスプロイトコードを利用して、ハッシュ化された認証情報を抽出し、さらにリモートコード実行を行っています。特に、SQLインジェ…

Critical ServiceNow AIプラットフォームの脆弱性が悪用される

2026-07-21

ServiceNow AIプラットフォームにおいて、認証なしでコードを実行できる重大な脆弱性が悪用されていることが報告されています。この脆弱性はCVE-2026-6875として知られ、CVSSスコアは9.5です。攻撃者は、特定のエンドポイントをターゲットにしており、ServiceNowのインスタンスや接続されたプロキシサーバーを完全に侵害する可能性があります。ServiceNowは、6月にこの脆…

Bit2Watt攻撃がAIデータセンターをサイバー・フィジカル脅威に変える

2026-07-21

Bit2Watt攻撃は、AIやGPUのワークロードを利用して、近隣の電力網を不安定化させる新たなサイバー・フィジカル攻撃の手法です。この攻撃は、データセンターの計算インフラ自体を電力網に対する脅威に変える可能性があります。具体的には、NVIDIAのGPUを用いたワークロード駆動の電力変動を利用し、電力供給の品質を著しく低下させることができます。これにより、電力供給の安定性が損なわれ、最終的にはA…

Qilinランサムウェア攻撃者がPAN-OSの認証バイパスを悪用

2026-07-21

Qilinランサムウェアの攻撃者が、パロアルトネットワークスのPAN-OSに存在する認証バイパスの脆弱性を悪用して、被害者の環境に侵入していることが報告されています。この脆弱性(CVE-2026-0257)は、PAN-OSソフトウェアのポータルおよびゲートウェイコンポーネントに影響を与え、攻撃者は認証を回避してVPNセッションを確立することが可能です。攻撃者は、さまざまな手法を用いてランサムウェ…

ハッカーがSonicWall SMAのゼロデイ脆弱性を悪用しルートアクセスを取得

2026-07-21

SonicWallのSecure Mobile Access(SMA)デバイスにおける2つのゼロデイ脆弱性が悪用され、攻撃者はルートレベルのアクセスを取得し、ORANGETAILというJavaウェブシェルを展開しました。影響を受けたモデルは1000シリーズの6210、7210、8200で、最初の侵害は2022年6月に記録されました。SonicWallは7月14日にこれらの脆弱性を修正するパッチを…

英国の国家デジタルIDは廃止、英国デジタルIDの誕生へ

2026-07-21

英国の新首相アンディ・バーンハム氏は、前任者キア・スターマー氏が提唱した国家デジタルID計画を廃止することを発表しました。この決定は、生活費の高騰など他の優先事項に政府のリソースを集中させるためとされています。スターマー氏の提案は、国民にデータを提供させることを強制するものであり、多くの批判を受けていました。今後は、民間のデジタルIDプロバイダーとGOV.UKウォレットが英国のアイデンティティ戦…

新しいENCFORGEランサムウェアがLangflowのRCE攻撃を狙う

2026-07-21

新たに発見されたENCFORGEランサムウェアは、Langflowサーバーの脆弱性を利用してAIモデルファイルを暗号化する攻撃を行います。この攻撃は、JADEPUFFERというAIエージェントによって実行され、Langflowのバージョン1.3.0以前のAPIエンドポイントに対する認証なしのリモートコード実行を利用しています。CVE-2025-3248として知られるこの脆弱性は、CVSSスコア9…

米国の病院や薬局に依存される企業からデータが盗まれる

2026-07-21

イギリスに本社を置く医療請求ソフトウェアメーカーのCranewareが、サイバー攻撃により顧客データの「重要な量」が盗まれたと発表しました。Cranewareは、米国の多くのクリニックや病院、薬局に利用されている会計および請求ソフトウェアを提供しており、医療記録や患者データを大量に扱っています。攻撃者はすでにシステムから排除されたとされていますが、詳細な調査は続いています。Cranewareは、…

オープンソースのAndroid AIエージェントが見えない画面テキストでPC上でコードを実行できる可能性

2026-07-21

オープンソースのAndroidアプリが他のウィンドウの上に描画し、共有ストレージに書き込むことで、AIエージェントに人間の目には見えないテキストを指示することができることが示されました。研究者たちは、AppAgentやMobile-Agent-v3などの5つのオープンソースモバイルエージェントフレームワークに対して、合計7つの攻撃手法を実証しました。これにより、エージェントがホストPC上でコマン…

アメリカ国境における監視塔の爆発的増加、費用は10億ドル以上

2026-07-21

アメリカ合衆国国土安全保障省(DHS)が、国境沿いの監視塔の数を現在の830基から2034年までに2,300基に増やす計画を発表しました。この拡張には10億ドルの税金が投入され、地域住民のプライバシーや市民的自由が脅かされる懸念があります。監視塔は、AIを活用したレーダーや赤外線、光学システムを用いて人や車両を追跡するもので、国境地域の住民に対する監視が強化されることになります。