タグ: サービス拒否

esecurityplanet.com

Ciscoファイアウォールに警告:ハッカーがASA/FTDの脆弱性を悪用し、リモートから再起動を強制

eSecurity Planet のコンテンツおよび製品推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳しくはこちら 攻撃者は、脆弱なCisco ASAおよびFTDファイアウォールをリモートから強制的に再起動させることができる脆弱性を

gbhackers.com

Cisco、ClamAVの脆弱性を公表──細工されたファイルでアンチウイルススキャンがクラッシュする恐れ

Ciscoは、ClamAVに存在する脆弱性7件を公表しました。深刻度は「高」で、認証されていない遠隔の攻撃者が特別に細工したファイルを送り込むことで、アンチウイルススキャンを妨害できる可能性があります。 これらの脆弱性はCVE-2026-20337、CVE-2026-20338、CVE-2026-20339、CVE-

cyberpress.org

PHPの深刻な脆弱性、SQLインジェクションやスタックオーバーフロー、メモリ破損を招く恐れ

PHP開発チームは、コアエクステンションに影響を及ぼす3件のセキュリティ脆弱性を公表しました。修正はPHP 8.2.33、8.3.33、8.4.24、8.5.9で提供されています。 これらの欠陥は、SQLインジェクション、制御不能な再帰処理、そして境界外メモリへの書き込みにまで及び、ext-pgsql、ext-pha

cyberpress.org

FFmpeg、メモリ破損やコード実行につながる深刻な脆弱性6件を修正

動画配信プラットフォームからクラウドのトランスコーディングパイプラインまで、あらゆる場面で使われているオープンソースのマルチメディアフレームワーク「FFmpeg」が、バージョン8.1.2以下の全バージョンに影響する深刻度「高」の脆弱性6件を修正しました。 2026年7月24日に公表されたこれらの脆弱性は、ヒープバッフ

helpnetsecurity.com

AIコーディングツールが生むコード脆弱性、アプリの成長とともに拡大

Theoriは、AIコーディングエージェントを使ってアプリを28本構築し、それぞれを自社のペネトレーションテスト用プラットフォームでスキャンしました。構築を担当したのは5つのモデルで、AnthropicとOpenAIの製品に分かれます。対象アプリは、仕様書から起こしたもの、雑なプロンプトから組み上げた