タグ: サービス拒否

cyberpress.org

MikroTik RouterOSに重大な脆弱性、認証なしの攻撃者がroot権限でコードを実行可能に

MikroTik RouterOSに重大な脆弱性が見つかりました。認証を必要としないリモートの攻撃者が、影響を受けるデバイス上でroot権限による任意のコード実行や、サービス拒否(DoS)状態を引き起こせる恐れがあります。この脆弱性は「CVE-2026-84411」として追跡されており、7.24より前のRouterO

cyberpress.org

OpenSSL、高深刻度のメモリ漏えい脆弱性を含む14件のセキュリティ上の欠陥を修正

OpenSSLは、TLS、DTLS、QUIC、X.509、CMP、および暗号実装にまたがる14件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、リモートのDTLSピアにヒープメモリを漏えいさせるおそれのある、高深刻度の境界外読み取りの脆弱性が含まれています。 最も深刻な問題は「CVE-2026-

gbhackers.com

OpenSSLに重大な脆弱性、ヒープメモリが平文で漏えいする恐れ

OpenSSLは、Datagram Transport Layer Security(DTLS)の実装に深刻度「高」の脆弱性が見つかったと発表しました。リモートのピアがハンドシェイクデータの送信中に、本来読み取れないはずの平文のヒープメモリを読み取ったり、サービス拒否(DoS)状態を引き起こしたりする可能性があります

darkreading.com

1つのパケットで産業分野のOTサーバーがクラッシュする恐れ

産業用途やIoT(モノのインターネット)環境で使われるオープンソースのデータベースに、新たな脆弱性が見つかりました。認証を受けていない攻撃者が、細工したネットワークパケットを1つ送るだけで、脆弱なサーバーをクラッシュさせられる可能性があります。ゼロデイ脆弱性として CVE-2026-42542 が割り当てられたこの問題

gbhackers.com

BigDiskBusterによるWindows Defenderサービス拒否脆弱性、プラットフォームおよびシグネチャ更新を妨害

先日公開されたBigDiskBusterという名の概念実証(PoC)プロジェクトが、Microsoft Defenderのプラットフォーム更新およびセキュリティインテリジェンスのシグネチャ更新を完了できなくすると主張しています。これによりサービス拒否(DoS)状態が発生する可能性があり、Windowsエンドポイントが