MikroTik RouterOSに重大な脆弱性、認証なしの攻撃者がroot権限でコードを実行可能に
MikroTik RouterOSに重大な脆弱性が見つかりました。認証を必要としないリモートの攻撃者が、影響を受けるデバイス上でroot権限による任意のコード実行や、サービス拒否(DoS)状態を引き起こせる恐れがあります。この脆弱性は「CVE-2026-84411」として追跡されており、7.24より前のRouterO
MikroTik RouterOSに重大な脆弱性が見つかりました。認証を必要としないリモートの攻撃者が、影響を受けるデバイス上でroot権限による任意のコード実行や、サービス拒否(DoS)状態を引き起こせる恐れがあります。この脆弱性は「CVE-2026-84411」として追跡されており、7.24より前のRouterO
オープンソースの暗号ライブラリ「OpenSSL」と「WolfSSL」の開発チームは、それぞれ約12件の脆弱性に対するパッチを公開しました。その中には深刻度「高(High)」の脆弱性も含まれています。 OpenSSLで修正された14件の脆弱性のうち、1件が深刻度「高」と評価されました。「CVE-2026-84782」と
OpenSSLは、TLS、DTLS、QUIC、X.509、CMP、および暗号実装にまたがる14件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、リモートのDTLSピアにヒープメモリを漏えいさせるおそれのある、高深刻度の境界外読み取りの脆弱性が含まれています。 最も深刻な問題は「CVE-2026-
OpenSSLは、Datagram Transport Layer Security(DTLS)の実装に深刻度「高」の脆弱性が見つかったと発表しました。リモートのピアがハンドシェイクデータの送信中に、本来読み取れないはずの平文のヒープメモリを読み取ったり、サービス拒否(DoS)状態を引き起こしたりする可能性があります
産業用途やIoT(モノのインターネット)環境で使われるオープンソースのデータベースに、新たな脆弱性が見つかりました。認証を受けていない攻撃者が、細工したネットワークパケットを1つ送るだけで、脆弱なサーバーをクラッシュさせられる可能性があります。ゼロデイ脆弱性として CVE-2026-42542 が割り当てられたこの問題
Citrixは、8件の新たな脆弱性に対するアップデートを公開しました。この中には、すでに悪用が確認されている2件の重大なゼロデイ脆弱性(CVE)が含まれています。 同社は9月27日のセキュリティ情報で、Citrix NetScaler ADC(旧Citrix ADC)とCitrix NetScaler Gate
Apache Software Foundationは、WebSocket、HTTP/2、AJP、認証、TLS証明書検証コンポーネントにまたがる12件の脆弱性を修正したApache Tomcat 11.0.26をリリースしました。 今回のリリースでは、WebSocketエンドポイントのセキュリティ制約を攻撃者に回避さ
Hewlett Packard Enterpriseは、HPE Networking Analytics and Location Engine(ALE)向けセキュリティアップデートをリリースし、10件の脆弱性を修正しました。このうち2件は、未認証のリモート攻撃者による侵害を可能にする深刻な欠陥です。 影響を受けるの
先日公開されたBigDiskBusterという名の概念実証(PoC)プロジェクトが、Microsoft Defenderのプラットフォーム更新およびセキュリティインテリジェンスのシグネチャ更新を完了できなくすると主張しています。これによりサービス拒否(DoS)状態が発生する可能性があり、Windowsエンドポイントが
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、既知の悪用済み脆弱性(KEV)カタログに3件のLinuxカーネルの欠陥を追加し、連邦政府機関に対して直ちにパッチを適用するよう求めています。 CVE-2025-39682(CVSSスコア9.8)として追跡されている1件目の脆弱性は、TLS受信パス上のrx_
すべての記事を読み込みました