SolarWindsのWeb Help Desk脆弱性、悪用でメモリ枯渇型DoSを引き起こす恐れ
SolarWindsは、自社のWeb Help Desk(WHD)プラットフォームに存在する深刻度「高」のサービス拒否脆弱性を修正しました。この脆弱性を悪用されると攻撃者にサーバーのメモリを枯渇させられ、システムがクラッシュし、影響を受ける環境全体でITサービス管理業務が停止する恐れがありました。 CVE-2026-
SolarWindsは、自社のWeb Help Desk(WHD)プラットフォームに存在する深刻度「高」のサービス拒否脆弱性を修正しました。この脆弱性を悪用されると攻撃者にサーバーのメモリを枯渇させられ、システムがクラッシュし、影響を受ける環境全体でITサービス管理業務が停止する恐れがありました。 CVE-2026-
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナー先のサービスをご利用いただくことで、収益が発生する場合があります。 詳細はこちら Finite Stateのセキュリティ研究者らは、インターネットに接続されたWan
Bit2Wattは、最新のデータセンターにおけるAIおよびGPUワークロードを武器化し、近隣の電力網を不安定化させる新たなサイバーフィジカル攻撃クラスとして開示されました。これにより、コンピューティングインフラそのものが電力網規模の脅威対象になり得ることが明らかになっています。データマネジメント NVIDIAアクセラ
人気のリモートアクセスソフトウェアAnyDeskに新たに公表されたゼロデイ脆弱性(CVE-2026-15682として追跡)により、低権限のローカル攻撃者が影響を受けるシステム上でサービス拒否(DoS)状態を引き起こせることが判明しました。 この問題は、アプリケーションの「サポート情報の送信」機能内でファイル操作が適切
サイバーセキュリティ企業のTrend Micro、ESET、Tenable、Taniumは今月、製品の深刻な脆弱性を修正するアップデートをそれぞれリリースしました。 Tenableは今週、Tenable Agentに存在した深刻度クリティカルのパストラバーサルの脆弱性を修正したことを顧客に通知しました。CVE-202
カメラを通して世界を認識するロボットは、今や大規模視覚言語モデル(LVLM)を活用して見たものを解釈し、次の行動を決定するようになっています。これらのモデルは画像とテキストを同時に扱うため、カメラのフレーム内に入った文字はすべて入力の一部として扱われます。一時停止の標識、通りの名前、壁に貼られたステッ
6GHz帯Wi-Fiが重要インフラに干渉しないようにするための技術に複数のセキュリティ上の問題があることが判明し、研究者らが警鐘を鳴らし始めています。ペンシルベニア州立大学とアイダホ国立研究所の研究者らは、Black Hat USA 2026で開催されるセッション「「Blind Trust in the 6 GHz B
広く使用されているブートローダーU-Bootに6件の脆弱性が発見されました。これらを悪用されると、攻撃者がデバイスの起動時に悪意あるコードを実行できるようになり、セキュリティ保護機能を無効化した上で永続的なマルウェアをインストールする、ステルス型のファームウェア攻撃につながる恐れがあります。 U-Bootは世界で最も
新たに公開されたU-Bootの6件の脆弱性が、組み込みシステムやルーター、IoTデバイス、そしてデータセンターのサーバーで使われるBaseboard Management Controller(BMC)など、最も広く導入されているブートローダーの一つに影響を及ぼすことが判明しました。 これらの脆弱性は、U-Bootの
仮想マシンは本来、物理ホストから隔離された状態を保つよう設計されています。しかし、Linuxカーネルベースの仮想マシン(KVM)に存在する重大な欠陥により、ゲストOSがこの境界を突破し、ホストカーネルを侵害できることが判明しました。Januscape脆弱性と名付けられ、CVE-2026-53359
すべての記事を読み込みました